

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# VPC 엔드포인트 절차
<a name="vpce-landing"></a>

## 할당량
<a name="vpce-quotas"></a>

주요 할당량 차이는 다음과 같습니다.
+ 모든 대역폭 APIs 대한 할당량 감소(2mbps):
  + PutMedia
  + GetMedia
  + GetMediaForFragmentList
+ 고객당 10개의 스트림 허용

## 엔드포인트 생성
<a name="create-endpoint"></a>

허용 목록이 표시되면 Amazon Kinesis Video Streams의 VPC 엔드포인트 서비스 이름을 받게 됩니다. 처럼 보일 것입니다`com.amazonaws.{{region}}.kinesisvideo`.

Amazon Kinesis Video Streams [VPC 콘솔 또는 ()를 사용하여 Amazon Kinesis Video Streams용 인터페이스 VPC 엔드포인트](https://docs.aws.amazon.com/vpc/latest/privatelink/create-interface-endpoint.html)를 생성합니다AWS CLI. AWS Command Line Interface 

에 다음을 AWS CLI입력합니다.

```
aws ec2 create-vpc-endpoint \
--vpc-id {{customer-provided-vpc-id}}\
--service-name com.amazonaws.eu-west-2.kinesisvideo \
--private-dns-enabled
```

**중요**  
VPC 내의 트래픽은 프라이빗 DNS를 사용하여 엔드포인트를 통해 라우팅합니다. 이를 활성화하지 않으면 자체 DNS 로직을 구현해야 합니다. 프라이빗 DNS에 대한 자세한 내용은 [AWS PrivateLink 설명서를](https://docs.aws.amazon.com/vpc/latest/privatelink/vpc-endpoints-s3.html#private-dns-s3) 참조하세요.

 AWS CLI 옵션에 대한 자세한 내용은 [create-vpc-endpoint](https://docs.aws.amazon.com/cli/latest/reference/ec2/create-vpc-endpoint.html)를 참조하세요.

## 엔드포인트에 대한 액세스 제어
<a name="control-access"></a>

Amazon Kinesis Video Streams에 대한 액세스를 제어하는 VPC 엔드포인트에 엔드포인트 정책을 연결할 수 있습니다. 이 정책은 다음 정보를 지정합니다.
+ 작업을 수행할 수 있는 보안 주체
+ 수행할 수 있는 작업
+ 작업을 수행할 수 있는 리소스입니다.

자세한 내용은 AWS PrivateLink 가이드의 [엔드포인트 정책을 사용하여 VPC 엔드포인트가 있는 서비스에 대한 액세스 제어를](https://docs.aws.amazon.com/vpc/latest/privatelink/vpc-endpoints-access.html) 참조하세요.

다음은 Amazon Kinesis Video Streams에 대한 엔드포인트 정책의 예입니다. 엔드포인트에 연결되면이 정책은 모든 리소스의 모든 보안 주체에 대해 나열된 `PutMedia` 작업에 대한 액세스를 거부합니다.

```
{
"Statement":[
      {
         "Principal":"*",
         "Effect":"Deny",
         "Action":[
            "kinesisvideo:PutMedia"
         ],
         "Resource":"*"
      }
   ]
}
```