View a markdown version of this page

AWS PrivateLink para Amazon Chime SDK - SDK do Amazon Chime

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWS PrivateLink para Amazon Chime SDK

Com ele AWS PrivateLink, você pode criar endpoints de nuvem privada virtual (VPC) de interface para acessar as APIs Amazon Chime SDK Voice, Amazon Chime SDK Meetings, Amazon Chime SDK Messaging, Amazon Chime SDK Identity e Amazon Chime SDK Media Pipelines diretamente da sua VPC. Quando você usa um endpoint de interface, o tráfego entre sua VPC e esses serviços permanece na AWS rede e não atravessa a Internet pública.

Os endpoints de interface são alimentados por AWS PrivateLink, o que permite a conectividade privada com as APIs do Amazon Chime SDK usando endereços IP privados. Você não precisa de um gateway de internet, dispositivo NAT, conexão VPN ou conexão AWS Direct Connect. Para obter mais informações sobre AWS PrivateLink, consulte o AWS PrivateLink Guia.

Considerações

  • Os endpoints de interface roteiam somente solicitações de API. Os seguintes tipos de tráfego não são compatíveis com PrivateLink:

    • Fluxos de áudio e mídia PSTN (Amazon Chime SDK Voice)

    • Sinalização SIP e mídia para conectores de voz (Amazon Chime SDK Voice)

    • Mídia de reunião, incluindo áudio e vídeo (Amazon Chime SDK Meetings)

    • WebSocket conexões para mensagens em tempo real (Amazon Chime SDK Messaging)

    • Captura de mídia de reuniões e transmissão ao vivo (Amazon Chime SDK Media Pipelines)

  • O tráfego SIP de e para os conectores de voz usa conectividade IP direta e não atravessa os terminais da interface.

  • Quando você usa um endpoint de interface, todas as chamadas de API da sua VPC passam pelo endpoint. Isso se aplica às chamadas feitas com um AWS SDK ou o AWS CLI, como chamadas para criar conectores de voz, iniciar reuniões, enviar mensagens ou gerenciar canais de mídia.

  • Os endpoints de interface suportam tráfego IPv4 e IPv6 (pilha dupla).

  • Os endpoints de interface oferecem suporte às políticas de endpoint da VPC. Você pode usar políticas de endpoint para controlar quais diretores podem usar o endpoint e quais ações de API eles podem realizar.

  • Os endpoints FIPS até PrivateLink estão disponíveis nas seguintes regiões:

    Região Voz Reuniões Sistema de mensagens Identidade Pipelines de mídia
    Leste dos EUA (Norte da Virgínia) Sim Sim Sim Sim Sim
    Oeste dos EUA (Oregon) Sim Sim Sim
    Canadá (Central) Sim Sim Sim
    AWS GovCloud (US-East) Sim
    AWS GovCloud (US-West) Sim
  • Nas regiões AWS GovCloud (EUA), os endpoints da interface usam o FIPS por padrão, e as políticas do IAM usam a aws-us-gov partição.

Criar um endpoint de interface

Você pode criar um endpoint de interface para os serviços do Amazon Chime SDK usando o console do Amazon VPC ou o. AWS Command Line Interface Para obter mais informações sobre a criação de endpoints, consulte Criar um endpoint VPC no Guia. AWS PrivateLink

Crie um endpoint de interface usando um dos seguintes nomes de serviço:

com.amazonaws.region.chime-sdk-voice com.amazonaws.region.meetings-chime com.amazonaws.region.messaging-chime com.amazonaws.region.identity-chime com.amazonaws.region.media-pipelines-chime

O exemplo a seguir usa o AWS CLI para criar um endpoint de interface para reuniões do SDK do Amazon Chime. Para criar um endpoint para um serviço diferente, substitua o nome do serviço adequadamente (por exemplo, com.amazonaws.us-east-1.chime-sdk-voice para Voz).

aws ec2 create-vpc-endpoint \ --vpc-id vpc-1a2b3c4d \ --vpc-endpoint-type Interface \ --service-name com.amazonaws.us-east-1.meetings-chime \ --subnet-ids subnet-abababab \ --security-group-ids sg-1a2b3c4d

DNS privado

Ao criar um endpoint de interface com o DNS privado ativado, você pode fazer solicitações de API para os serviços do Amazon Chime SDK usando os seguintes nomes de DNS de endpoint:

Voz do SDK do Amazon Chime
  • voice-chime.region.amazonaws.com

  • voice-chime.region.api.aws

Reuniões do SDK do Amazon Chime
  • meetings-chime.region.amazonaws.com

  • meetings-chime.region.api.aws

Sistema de mensagens do SDK do Amazon Chime
  • messaging-chime.region.amazonaws.com

  • messaging-chime.region.api.aws

Identidade do SDK do Amazon Chime
  • identity-chime.region.amazonaws.com

  • identity-chime.region.api.aws

Pipelines de mídia do Amazon Chime SDK
  • media-pipelines-chime.region.amazonaws.com

  • media-pipelines-chime.region.api.aws

Com o DNS privado ativado, você não precisa fazer nenhuma alteração no código do aplicativo ou na configuração do SDK. As solicitações para os endpoints padrão do Amazon Chime SDK são roteadas automaticamente pelo endpoint da interface.

Para obter mais informações sobre DNS privado, consulte DNS privado no AWS PrivateLink Guia.

Endpoints do FIPS

Os endpoints FIPS do Amazon Chime SDK Voice estão disponíveis no Leste dos EUA (Norte da Virgínia), Oeste dos EUA (Oregon) e Canadá (Central):

  • voice-chime-fips.region.amazonaws.com

  • voice-chime-fips.region.api.aws

Os endpoints FIPS do Amazon Chime SDK Meetings estão disponíveis no Leste dos EUA (Norte da Virgínia), Oeste dos EUA (Oregon), Canadá (Central), () e AWS GovCloud (US-East): AWS GovCloud US-West

  • meetings-chime-fips.region.amazonaws.com

  • meetings-chime-fips.region.api.aws

Os endpoints FIPS do Amazon Chime SDK Messaging estão disponíveis no Leste dos EUA (Norte da Virgínia):

  • messaging-chime-fips.region.amazonaws.com

  • messaging-chime-fips.region.api.aws

Os endpoints FIPS do Amazon Chime SDK Identity estão disponíveis no Leste dos EUA (Norte da Virgínia):

  • identity-chime-fips.region.amazonaws.com

  • identity-chime-fips.region.api.aws

Os endpoints FIPS do Amazon Chime SDK Media Pipelines estão disponíveis no Leste dos EUA (Norte da Virgínia), Oeste dos EUA (Oregon) e Canadá (Central):

  • media-pipelines-chime-fips.region.amazonaws.com

  • media-pipelines-chime-fips.region.api.aws

Criar uma política de endpoint da VPC

Você pode anexar uma política de VPC endpoint para controlar o acesso às APIs do Amazon Chime SDK por meio do endpoint. A política especifica o seguinte:

  • Os diretores que podem realizar ações

  • As ações que podem ser executadas

  • Os recursos nos quais as ações podem ser executadas

Para obter mais informações sobre políticas de endpoint, consulte Políticas de endpoint de VPC no Guia. AWS PrivateLink

exemplo Restringir o endpoint a ações específicas

A política de endpoint a seguir permite que todos os diretores liguem para GetVoiceConnector e ListVoiceConnectors (Voz), CreateMeeting e GetMeeting (Reuniões) e CreateMediaCapturePipeline e ListMediaPipelines (Media Pipelines) através do endpoint, mas nega todas as outras ações.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": "*", "Action": [ "chime:GetVoiceConnector", "chime:ListVoiceConnectors", "chime:CreateMeeting", "chime:GetMeeting", "chime:CreateMediaCapturePipeline", "chime:ListMediaPipelines" ], "Resource": "*" } ] }
exemplo Restrinja o acesso a um endpoint VPC específico

A política do IAM a seguir nega o acesso às APIs do Amazon Chime SDK, a menos que a solicitação seja originada de um endpoint de VPC específico. Use a chave de aws:sourceVpce condição para restringir o acesso.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": "chime:*", "Resource": "*", "Condition": { "StringNotEquals": { "aws:sourceVpce": "vpce-1a2b3c4d" } } } ] }