Endpoints da Amazon VPC para o Amazon Braket
Você pode estabelecer uma conexão privada entre sua VPC e o Amazon Braket criando uma interface de endpoint da VPC. Os endpoints da interface são alimentados por uma tecnologia AWS PrivateLink
Cada endpoint de interface é representado por uma ou mais Interfaces de Rede Elástica nas sub-redes.
Com o AWS PrivateLink, o tráfego entre sua VPC e o Braket não sai da rede Amazon, o que aumenta a segurança dos dados que você compartilha com aplicativos baseados em nuvem, pois reduz a exposição de seus dados à internet pública. Para obter mais informações, consulte Acessar um serviço da AWS por meio de uma interface de endpoint da VPC no Guia do usuário do Amazon VPC.
Nesta seção:
Considerações sobre endpoints da VPC do Amazon Braket
Antes de configurar uma interface de endpoint da VPC para o Braket, certifique-se de revisar os pré-requisitos de interface de endpoint no Guia do Usuário da Amazon VPC.
O Braket permite fazer chamadas para todas as suas ações de API a partir da sua VPC.
Por padrão, o acesso total ao Braket é permitido através do endpoint da VPC. Você pode controlar o acesso se especificar as políticas de endpoint da VPC. Para obter mais informações, consulte Controlar o acesso aos endpoints da VPC usando políticas de endpoint no Guia do usuário da Amazon VPC.
Configurar o Braket e o PrivateLink
Para usar o AWS PrivateLink com o Amazon Braket, você deve criar um endpoint da Amazon Virtual Private Cloud (Amazon VPC) como uma interface e, em seguida, conectar-se ao endpoint por meio do serviço da API do Amazon Braket.
Aqui estão as etapas gerais desse processo, que são explicadas em detalhes nas seções posteriores.
-
Configure e lance uma Amazon VPC para hospedar seus recursos AWS. Se você já tiver uma VPC, ignore esta etapa.
-
Criar uma interface de endpoint da VPC para o Amazon Braket
-
Conecte e execute tarefas quânticas do Braket em seu endpoint
Etapa 1: executar uma VPC da Amazon, se necessário
Lembre-se de que você pode pular essa etapa se sua conta já tiver uma VPC em operação.
Uma VPC controla as configurações da sua rede, como o intervalo de endereços IP, sub-redes, tabelas de rotas e gateways de rede. Basicamente, você está lançando seus recursos AWS em uma rede virtual personalizada. Para obter informações sobre VPCs, consulte o Guia do usuário da Amazon VPC.
Abra o console da Amazon VPC
Etapa 2: criar uma interface de endpoint da VPC para o Braket
Você pode criar um endpoint da VPC para o serviço Braket usando o console do Amazon VPC ou o AWS Command Line Interface (AWS CLI). Para obter mais informações, consulte Crie um endpoint da VPC no Guia do usuário do Amazon VPC.
Para criar um endpoint da VPC no console, abra o console Amazon VPC—endpoint-url quando você está fazendo determinadas chamadas para o API Braket.
Crie um endpoint da VPC para o Braket usando o seguinte nome de serviço:
-
com.amazonaws.substitute_your_region.braket
Para obter mais informações, consulte Acessar um serviço da AWS por meio de um endpoint da VPC de interface no Guia do usuário do Amazon VPC.
Etapa 3: Conecte e execute tarefas quânticas do Braket por meio de seu endpoint
Depois de criar um endpoint da VPC, você pode usar os seguintes comandos da CLI de exemplo que usam o parâmetro endpoint-url para especificar interfaces de endpoints da API ou o runtime do exemplo:
aws braket search-quantum-tasks --endpoint-url VPC_Endpoint_ID.braket.substituteYourRegionHere.vpce.amazonaws.com
Se você habilitar nomes de hosts DNS privados para seu endpoint da VPC, não precisará especificar a URL do endpoint. Em vez disso, o nome do host API DNS do Amazon Braket, que a CLI e o SDK do Braket usam por padrão, é resolvido para seu endpoint da VPC. Possui o formato mostrado no exemplo a seguir:
https://braket.substituteYourRegionHere.amazonaws.com
A postagem do blog chamada Acesso direto aos cadernos Amazon SageMaker AI do Amazon VPC usando um endpoint AWS PrivateLink fornece um exemplo de como configurar um
Se você estiver seguindo os passos descritos na postagem do blog, lembre-se de substituir o nome Amazon Braket por Amazon SageMaker AI. Em Nome do serviço, insira com.amazonaws.us-east-1.braket ou substitua o nome correto da Região da AWS nessa string, se sua região não for us-east-1.
Informações adicionais sobre como criar um endpoint
-
Para obter informações sobre como criar uma VPC com sub-redes privadas, consulte Criar uma VPC com sub-redes privadas.
-
Para obter informações sobre como criar e configurar um endpoint usando o console da Amazon VPC ou a AWS CLI, consulte Criar um VPC endpoint no Manual do usuário da Amazon VPC.
-
Para obter informações sobre como criar e configurar um endpoint usando o CloudFormation, consulte o recurso AWS::EC2::VPCEndpoint no Manual do usuário do CloudFormation.
Controle o acesso com as políticas de endpoint da VPC Amazon
Para controlar o acesso de conectividade ao Amazon Braket, você pode anexar uma política de endpoint do AWS Identity and Access Management (IAM) ao criar um endpoint da VPC Amazon. Essa política especifica as seguintes informações:
-
A entidade principal (usuário ou perfil) que pode executar ações.
-
As ações que podem ser realizadas.
-
Os recursos sobre os quais as ações podem ser realizadas.
Para obter mais informações, consulte Controlar o acesso aos endpoints da VPC usando políticas de endpoint no Guia do usuário da Amazon VPC.
Exemplo: Política de endpoint VPC para ações Braket
O exemplo a seguir mostra uma política de endpoint para o Braket. Quando associada a um endpoint, esta política concede acesso às ações do Braket listadas para todas as entidades principais em todos os recursos.
{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ “braket:action-1", “braket:action-2", “braket:action-3” ], "Resource":"*" } ] }
É possível criar regras complexas do IAM anexando várias políticas de endpoint. Para ter mais informações e exemplos, consulte: