As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
AWS PrivateLink para Amazon Chime SDK
Com ele AWS PrivateLink, você pode criar endpoints de nuvem privada virtual (VPC) de interface para acessar as APIs Amazon Chime SDK Voice, Amazon Chime SDK Meetings, Amazon Chime SDK Messaging, Amazon Chime SDK Identity e Amazon Chime SDK Media Pipelines diretamente da sua VPC. Quando você usa um endpoint de interface, o tráfego entre sua VPC e esses serviços permanece na AWS rede e não atravessa a Internet pública.
Os endpoints de interface são alimentados por AWS PrivateLink
Considerações
-
Os endpoints de interface roteiam somente solicitações de API. Os seguintes tipos de tráfego não são compatíveis com PrivateLink:
Fluxos de áudio e mídia PSTN (Amazon Chime SDK Voice)
Sinalização SIP e mídia para conectores de voz (Amazon Chime SDK Voice)
Mídia de reunião, incluindo áudio e vídeo (Amazon Chime SDK Meetings)
WebSocket conexões para mensagens em tempo real (Amazon Chime SDK Messaging)
Captura de mídia de reuniões e transmissão ao vivo (Amazon Chime SDK Media Pipelines)
-
O tráfego SIP de e para os conectores de voz usa conectividade IP direta e não atravessa os terminais da interface.
-
Quando você usa um endpoint de interface, todas as chamadas de API da sua VPC passam pelo endpoint. Isso se aplica às chamadas feitas com um AWS SDK ou o AWS CLI, como chamadas para criar conectores de voz, iniciar reuniões, enviar mensagens ou gerenciar canais de mídia.
-
Os endpoints de interface suportam tráfego IPv4 e IPv6 (pilha dupla).
-
Os endpoints de interface oferecem suporte às políticas de endpoint da VPC. Você pode usar políticas de endpoint para controlar quais diretores podem usar o endpoint e quais ações de API eles podem realizar.
-
Os endpoints FIPS até PrivateLink estão disponíveis nas seguintes regiões:
Região Voz Reuniões Sistema de mensagens Identidade Pipelines de mídia Leste dos EUA (Norte da Virgínia) Sim Sim Sim Sim Sim Oeste dos EUA (Oregon) Sim Sim Sim Canadá (Central) Sim Sim Sim AWS GovCloud (US-East) Sim AWS GovCloud (US-West) Sim -
Nas regiões AWS GovCloud (EUA), os endpoints da interface usam o FIPS por padrão, e as políticas do IAM usam a
aws-us-govpartição.
Criar um endpoint de interface
Você pode criar um endpoint de interface para os serviços do Amazon Chime SDK usando o console do Amazon VPC ou o. AWS Command Line Interface Para obter mais informações sobre a criação de endpoints, consulte Criar um endpoint VPC no Guia. AWS PrivateLink
Crie um endpoint de interface usando um dos seguintes nomes de serviço:
com.amazonaws.region.chime-sdk-voice com.amazonaws.region.meetings-chime com.amazonaws.region.messaging-chime com.amazonaws.region.identity-chime com.amazonaws.region.media-pipelines-chime
O exemplo a seguir usa o AWS CLI para criar um endpoint de interface para reuniões do SDK do Amazon Chime. Para criar um endpoint para um serviço diferente, substitua o nome do serviço adequadamente (por exemplo, com.amazonaws.us-east-1.chime-sdk-voice para Voz).
aws ec2 create-vpc-endpoint \ --vpc-idvpc-1a2b3c4d\ --vpc-endpoint-type Interface \ --service-name com.amazonaws.us-east-1.meetings-chime \ --subnet-idssubnet-abababab\ --security-group-idssg-1a2b3c4d
DNS privado
Ao criar um endpoint de interface com o DNS privado ativado, você pode fazer solicitações de API para os serviços do Amazon Chime SDK usando os seguintes nomes de DNS de endpoint:
- Voz do SDK do Amazon Chime
-
-
voice-chime.region.amazonaws.com -
voice-chime.region.api.aws
-
- Reuniões do SDK do Amazon Chime
-
-
meetings-chime.region.amazonaws.com -
meetings-chime.region.api.aws
-
- Sistema de mensagens do SDK do Amazon Chime
-
-
messaging-chime.region.amazonaws.com -
messaging-chime.region.api.aws
-
- Identidade do SDK do Amazon Chime
-
-
identity-chime.region.amazonaws.com -
identity-chime.region.api.aws
-
- Pipelines de mídia do Amazon Chime SDK
-
-
media-pipelines-chime.region.amazonaws.com -
media-pipelines-chime.region.api.aws
-
Com o DNS privado ativado, você não precisa fazer nenhuma alteração no código do aplicativo ou na configuração do SDK. As solicitações para os endpoints padrão do Amazon Chime SDK são roteadas automaticamente pelo endpoint da interface.
Para obter mais informações sobre DNS privado, consulte DNS privado no AWS PrivateLink Guia.
Endpoints do FIPS
Os endpoints FIPS do Amazon Chime SDK Voice estão disponíveis no Leste dos EUA (Norte da Virgínia), Oeste dos EUA (Oregon) e Canadá (Central):
-
voice-chime-fips.region.amazonaws.com -
voice-chime-fips.region.api.aws
Os endpoints FIPS do Amazon Chime SDK Meetings estão disponíveis no Leste dos EUA (Norte da Virgínia), Oeste dos EUA (Oregon), Canadá (Central), () e AWS GovCloud (US-East): AWS GovCloud US-West
-
meetings-chime-fips.region.amazonaws.com -
meetings-chime-fips.region.api.aws
Os endpoints FIPS do Amazon Chime SDK Messaging estão disponíveis no Leste dos EUA (Norte da Virgínia):
-
messaging-chime-fips.region.amazonaws.com -
messaging-chime-fips.region.api.aws
Os endpoints FIPS do Amazon Chime SDK Identity estão disponíveis no Leste dos EUA (Norte da Virgínia):
-
identity-chime-fips.region.amazonaws.com -
identity-chime-fips.region.api.aws
Os endpoints FIPS do Amazon Chime SDK Media Pipelines estão disponíveis no Leste dos EUA (Norte da Virgínia), Oeste dos EUA (Oregon) e Canadá (Central):
-
media-pipelines-chime-fips.region.amazonaws.com -
media-pipelines-chime-fips.region.api.aws
Criar uma política de endpoint da VPC
Você pode anexar uma política de VPC endpoint para controlar o acesso às APIs do Amazon Chime SDK por meio do endpoint. A política especifica o seguinte:
Os diretores que podem realizar ações
As ações que podem ser executadas
Os recursos nos quais as ações podem ser executadas
Para obter mais informações sobre políticas de endpoint, consulte Políticas de endpoint de VPC no Guia. AWS PrivateLink
exemplo Restringir o endpoint a ações específicas
A política de endpoint a seguir permite que todos os diretores liguem para GetVoiceConnector e ListVoiceConnectors (Voz), CreateMeeting e GetMeeting (Reuniões) e CreateMediaCapturePipeline e ListMediaPipelines (Media Pipelines) através do endpoint, mas nega todas as outras ações.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": "*", "Action": [ "chime:GetVoiceConnector", "chime:ListVoiceConnectors", "chime:CreateMeeting", "chime:GetMeeting", "chime:CreateMediaCapturePipeline", "chime:ListMediaPipelines" ], "Resource": "*" } ] }
exemplo Restrinja o acesso a um endpoint VPC específico
A política do IAM a seguir nega o acesso às APIs do Amazon Chime SDK, a menos que a solicitação seja originada de um endpoint de VPC específico. Use a chave de aws:sourceVpce condição para restringir o acesso.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": "chime:*", "Resource": "*", "Condition": { "StringNotEquals": { "aws:sourceVpce": "vpce-1a2b3c4d" } } } ] }