Amazon EC2 Auto Scaling e endpoints da VPC da interface - Amazon EC2 Auto Scaling

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Amazon EC2 Auto Scaling e endpoints da VPC da interface

É possível melhorar o procedimento de segurança da sua VPC configurando o Amazon EC2 Auto Scaling para usar um endpoint da VPC de interface. Os endpoints de interface são habilitados pela AWS PrivateLink, uma tecnologia que permite acessar APIs do Amazon EC2 Auto Scaling de maneira privada ao restringir todo o tráfego de rede entre sua VPC e o Amazon EC2 Auto Scaling à rede da AWS. Com endpoints de interface, também não são necessários um gateway da Internet, um dispositivo NAT nem um gateway privado virtual.

Não é necessário configurar o AWS PrivateLink, mas é recomendável. Para obter mais informações sobre o AWS PrivateLink e endpoints da VPC, consulte What is AWS PrivateLink? (O que é o ?) no AWS PrivateLink Guia.

Criar um VPC endpoint de interface

Crie um endpoint para o Amazon EC2 Auto Scaling usando o seguinte nome de serviço:

com.amazonaws.region.autoscaling

Para obter mais informações, consulte Access an AWS using an interface VPC endpoint (Acessar um por meio de um endpoint da VPC de interface) no AWS PrivateLink Guia.

Você não precisa alterar nenhuma configuração do Amazon EC2 Auto Scaling. O Amazon EC2 Auto Scaling chama outros serviços da AWS usando endpoints de serviço ou endpoints da VPC da interface privada, os que estiverem em uso.

Criar uma política de endpoint da VPC

É possível associar uma política ao seu endpoint da VPC para controlar o acesso à API do Amazon EC2 Auto Scaling. A política especifica:

  • O principal que pode executar ações.

  • As ações que podem ser executadas.

  • O recurso no qual as ações podem ser executadas.

O exemplo a seguir mostra uma política de VPC endpoint que nega a todos permissão para excluir uma política de escalabilidade por meio do endpoint. O exemplo de política também concede a todos permissão para executar todas as outras ações.

{ "Statement": [ { "Action": "*", "Effect": "Allow", "Resource": "*", "Principal": "*" }, { "Action": "autoscaling:DeleteScalingPolicy", "Effect": "Deny", "Resource": "*", "Principal": "*" } ] }

Para obter mais informações, consulte Controlar o acesso aos endpoints da VPC usando políticas de endpoint no Guia AWS PrivateLink.