기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Amazon Chime SDK용AWS PrivateLink
AWS PrivateLink를 사용하면 인터페이스 Virtual Private Cloud(VPC) 엔드포인트를 생성하여 VPC에서 직접 Amazon Chime SDK Voice, Amazon Chime SDK Meetings, Amazon Chime SDK Messaging, Amazon Chime SDK Identity 및 Amazon Chime SDK Media Pipelines APIs 액세스할 수 있습니다. 인터페이스 엔드포인트를 사용하는 경우 VPC와 이러한 서비스 간의 트래픽은 AWS 네트워크 내에 유지되며 퍼블릭 인터넷을 통과하지 않습니다.
인터페이스 엔드포인트는 프라이빗 IP 주소를 사용하여 Amazon Chime SDK API에 대한 프라이빗 연결을 지원하는AWS PrivateLink
고려 사항
-
인터페이스 엔드포인트는 API 요청만 라우팅합니다. 다음 유형의 트래픽은 PrivateLink를 지원하지 않습니다.
PSTN 오디오 및 미디어 스트림(Amazon Chime SDK Voice)
음성 커넥터용 SIP 신호 및 미디어(Amazon Chime SDK 음성)
오디오 및 비디오를 포함한 회의 미디어(Amazon Chime SDK 회의)
실시간 메시징을 위한 WebSocket 연결(Amazon Chime SDK 메시징)
회의 미디어 캡처 및 라이브 스트리밍(Amazon Chime SDK 미디어 파이프라인)
-
음성 커넥터와 주고받는 SIP 트래픽은 직접 IP 연결을 사용하며 인터페이스 엔드포인트를 통과하지 않습니다.
-
인터페이스 엔드포인트를 사용하면 VPC의 모든 API 호출이 엔드포인트를 통과합니다. 이는 음성 커넥터 생성 AWS CLI, 회의 시작, 메시지 전송 또는 미디어 파이프라인 관리 호출과 같이 AWS SDK 또는 로 이루어진 호출에 적용됩니다.
-
인터페이스 엔드포인트는 IPv4 및 IPv6(듀얼 스택) 트래픽을 모두 지원합니다.
-
인터페이스 엔드포인트는 VPC 엔드포인트 정책을 지원합니다. 엔드포인트 정책을 사용하여 엔드포인트를 사용할 수 있는 보안 주체와 수행할 수 있는 API 작업을 제어할 수 있습니다.
-
PrivateLink를 통한 FIPS 엔드포인트는 다음 리전에서 사용할 수 있습니다.
리전 Voice 회의 메시징 ID 미디어 파이프라인 미국 동부(버지니아 북부) 예 예 예 예 예 미국 서부(오리건) 예 예 예 캐나다(중부) 예 예 예 AWS GovCloud(미국 동부) 예 AWS GovCloud(미국 서부) 예 -
In AWS GovCloud(미국) 리전, 인터페이스 엔드포인트는 기본적으로 FIPS를 사용하고 IAM 정책은
aws-us-gov파티션을 사용합니다.
인터페이스 엔드포인트 생성
Amazon VPC 콘솔 또는를 사용하여 Amazon Chime SDK 서비스에 대한 인터페이스 엔드포인트를 생성할 수 있습니다 AWS Command Line Interface. 엔드포인트 생성에 대한 자세한 내용은 AWS PrivateLink 가이드의 VPC 엔드포인트 생성을 참조하세요.
다음 서비스 이름 중 하나를 사용하여 인터페이스 엔드포인트를 생성합니다.
com.amazonaws.region.chime-sdk-voice com.amazonaws.region.meetings-chime com.amazonaws.region.messaging-chime com.amazonaws.region.identity-chime com.amazonaws.region.media-pipelines-chime
다음 예제에서는 AWS CLI 를 사용하여 Amazon Chime SDK Meetings에 대한 인터페이스 엔드포인트를 생성합니다. 다른 서비스에 대한 엔드포인트를 생성하려면 그에 따라 서비스 이름을 바꿉니다(예: 음성의 com.amazonaws.us-east-1.chime-sdk-voice 경우).
aws ec2 create-vpc-endpoint \ --vpc-idvpc-1a2b3c4d\ --vpc-endpoint-type Interface \ --service-name com.amazonaws.us-east-1.meetings-chime \ --subnet-idssubnet-abababab\ --security-group-idssg-1a2b3c4d
프라이빗 DNS
프라이빗 DNS가 활성화된 인터페이스 엔드포인트를 생성할 때 다음 엔드포인트 DNS 이름을 사용하여 Amazon Chime SDK 서비스에 API 요청을 할 수 있습니다.
- Amazon Chime SDK 음성
-
-
voice-chime.region.amazonaws.com -
voice-chime.region.api.aws
-
- Amazon Chime SDK 회의
-
-
meetings-chime.region.amazonaws.com -
meetings-chime.region.api.aws
-
- Amazon Chime SDK 메시징
-
-
messaging-chime.region.amazonaws.com -
messaging-chime.region.api.aws
-
- Amazon Chime SDK ID
-
-
identity-chime.region.amazonaws.com -
identity-chime.region.api.aws
-
- Amazon Chime SDK 미디어 파이프라인
-
-
media-pipelines-chime.region.amazonaws.com -
media-pipelines-chime.region.api.aws
-
프라이빗 DNS가 활성화된 경우 애플리케이션 코드 또는 SDK 구성을 변경할 필요가 없습니다. 표준 Amazon Chime SDK 엔드포인트에 대한 요청은 인터페이스 엔드포인트를 통해 자동으로 라우팅됩니다.
프라이빗 DNS에 대한 자세한 내용은 AWS PrivateLink 안내서의 프라이빗 DNS를 참조하세요.
FIPS 엔드포인트
Amazon Chime SDK 음성 FIPS 엔드포인트는 미국 동부(버지니아 북부), 미국 서부(오레곤) 및 캐나다(중부)에서 사용할 수 있습니다.
-
voice-chime-fips.region.amazonaws.com -
voice-chime-fips.region.api.aws
Amazon Chime SDK 회의 FIPS 엔드포인트는 미국 동부(버지니아 북부), 미국 서부(오레곤), 캐나다(중부), AWS GovCloud(미국 동부) 및 AWS GovCloud(미국 서부)에서 사용할 수 있습니다.
-
meetings-chime-fips.region.amazonaws.com -
meetings-chime-fips.region.api.aws
Amazon Chime SDK 메시징 FIPS 엔드포인트는 미국 동부(버지니아 북부)에서 사용할 수 있습니다.
-
messaging-chime-fips.region.amazonaws.com -
messaging-chime-fips.region.api.aws
Amazon Chime SDK Identity FIPS 엔드포인트는 미국 동부(버지니아 북부)에서 사용할 수 있습니다.
-
identity-chime-fips.region.amazonaws.com -
identity-chime-fips.region.api.aws
Amazon Chime SDK Media Pipelines FIPS 엔드포인트는 미국 동부(버지니아 북부), 미국 서부(오레곤) 및 캐나다(중부)에서 사용할 수 있습니다.
-
media-pipelines-chime-fips.region.amazonaws.com -
media-pipelines-chime-fips.region.api.aws
VPC 엔드포인트 정책 생성
VPC 엔드포인트 정책을 연결하여 엔드포인트를 통해 Amazon Chime SDK APIs에 대한 액세스를 제어할 수 있습니다. 이 정책은 다음을 지정합니다.
작업을 수행할 수 있는 보안 주체
수행할 수 있는 작업
작업을 수행할 수 있는 리소스
엔드포인트 정책에 대한 자세한 내용은 AWS PrivateLink 가이드의 VPC 엔드포인트 정책을 참조하세요.
예엔드포인트를 특정 작업으로 제한
다음 엔드포인트 정책은 모든 보안 주체가 엔드포인트를 통해 GetVoiceConnector 및 ListVoiceConnectors (음성), CreateMeeting GetMeeting (회의), CreateMediaCapturePipeline 및 ListMediaPipelines (미디어 파이프라인)를 호출하도록 허용하지만 다른 모든 작업은 거부합니다.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": "*", "Action": [ "chime:GetVoiceConnector", "chime:ListVoiceConnectors", "chime:CreateMeeting", "chime:GetMeeting", "chime:CreateMediaCapturePipeline", "chime:ListMediaPipelines" ], "Resource": "*" } ] }
예특정 VPC 엔드포인트에 대한 액세스 제한
다음 IAM 정책은 요청이 특정 VPC 엔드포인트에서 시작되지 않는 한 Amazon Chime SDK APIs에 대한 액세스를 거부합니다. aws:sourceVpce 조건 키를 사용하여 액세스를 제한합니다.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": "chime:*", "Resource": "*", "Condition": { "StringNotEquals": { "aws:sourceVpce": "vpce-1a2b3c4d" } } } ] }