

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# AWS PrivateLink para Amazon Chime SDK
<a name="vpc-interface-endpoints"></a>

Com ele AWS PrivateLink, você pode criar endpoints de nuvem privada virtual (VPC) de interface para acessar as APIs Amazon Chime SDK Voice, Amazon Chime SDK Meetings, Amazon Chime SDK Messaging, Amazon Chime SDK Identity e Amazon Chime SDK Media Pipelines diretamente da sua VPC. Quando você usa um endpoint de interface, o tráfego entre sua VPC e esses serviços permanece na AWS rede e não atravessa a Internet pública.

Os endpoints de interface são alimentados por [AWS PrivateLink](https://aws.amazon.com/privatelink/), o que permite a conectividade privada com as APIs do Amazon Chime SDK usando endereços IP privados. Você não precisa de um gateway de internet, dispositivo NAT, conexão VPN ou conexão AWS Direct Connect. Para obter mais informações sobre AWS PrivateLink, consulte o [AWS PrivateLink Guia](https://docs.aws.amazon.com/vpc/latest/privatelink/).

## Considerações
<a name="vpc-endpoint-considerations"></a>
+ Os endpoints de interface roteiam somente solicitações de API. Os seguintes tipos de tráfego não são compatíveis com PrivateLink:
  + Fluxos de áudio e mídia PSTN (Amazon Chime SDK Voice)
  + Sinalização SIP e mídia para conectores de voz (Amazon Chime SDK Voice)
  + Mídia de reunião, incluindo áudio e vídeo (Amazon Chime SDK Meetings)
  + WebSocket conexões para mensagens em tempo real (Amazon Chime SDK Messaging)
  + Captura de mídia de reuniões e transmissão ao vivo (Amazon Chime SDK Media Pipelines)
+ O tráfego SIP de e para os conectores de voz usa conectividade IP direta e não atravessa os terminais da interface.
+ Quando você usa um endpoint de interface, todas as chamadas de API da sua VPC passam pelo endpoint. Isso se aplica às chamadas feitas com um AWS SDK ou o AWS CLI, como chamadas para criar conectores de voz, iniciar reuniões, enviar mensagens ou gerenciar canais de mídia.
+ Os endpoints de interface suportam tráfego IPv4 e IPv6 (pilha dupla).
+ Os endpoints de interface oferecem suporte às políticas de endpoint da VPC. Você pode usar políticas de endpoint para controlar quais diretores podem usar o endpoint e quais ações de API eles podem realizar.
+ Os endpoints FIPS até PrivateLink estão disponíveis nas seguintes regiões:    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/pt_br/chime-sdk/latest/dg/vpc-interface-endpoints.html)
+ Nas regiões AWS GovCloud (EUA), os endpoints da interface usam o FIPS por padrão, e as políticas do IAM usam a `aws-us-gov` partição.

## Criar um endpoint de interface
<a name="vpc-endpoint-create"></a>

Você pode criar um endpoint de interface para os serviços do Amazon Chime SDK usando o console do Amazon VPC ou o. AWS Command Line Interface Para obter mais informações sobre a criação de endpoints, consulte [ Criar um endpoint VPC ](https://docs.aws.amazon.com/vpc/latest/privatelink/create-interface-endpoint.html) no Guia. *AWS PrivateLink *

Crie um endpoint de interface usando um dos seguintes nomes de serviço:

```
com.amazonaws.{{region}}.chime-sdk-voice
com.amazonaws.{{region}}.meetings-chime
com.amazonaws.{{region}}.messaging-chime
com.amazonaws.{{region}}.identity-chime
com.amazonaws.{{region}}.media-pipelines-chime
```

O exemplo a seguir usa o AWS CLI para criar um endpoint de interface para reuniões do SDK do Amazon Chime. Para criar um endpoint para um serviço diferente, substitua o nome do serviço adequadamente (por exemplo, `com.amazonaws.us-east-1.chime-sdk-voice` para Voz).

```
aws ec2 create-vpc-endpoint \
    --vpc-id {{vpc-1a2b3c4d}} \
    --vpc-endpoint-type Interface \
    --service-name com.amazonaws.{{us-east-1}}.meetings-chime \
    --subnet-ids {{subnet-abababab}} \
    --security-group-ids {{sg-1a2b3c4d}}
```

## DNS privado
<a name="vpc-endpoint-private-dns"></a>

Ao criar um endpoint de interface com o DNS privado ativado, você pode fazer solicitações de API para os serviços do Amazon Chime SDK usando os seguintes nomes de DNS de endpoint:

Voz do SDK do Amazon Chime  
+ `voice-chime.{{region}}.amazonaws.com`
+ `voice-chime.{{region}}.api.aws`

Reuniões do SDK do Amazon Chime  
+ `meetings-chime.{{region}}.amazonaws.com`
+ `meetings-chime.{{region}}.api.aws`

Sistema de mensagens do SDK do Amazon Chime  
+ `messaging-chime.{{region}}.amazonaws.com`
+ `messaging-chime.{{region}}.api.aws`

Identidade do SDK do Amazon Chime  
+ `identity-chime.{{region}}.amazonaws.com`
+ `identity-chime.{{region}}.api.aws`

Pipelines de mídia do Amazon Chime SDK  
+ `media-pipelines-chime.{{region}}.amazonaws.com`
+ `media-pipelines-chime.{{region}}.api.aws`

Com o DNS privado ativado, você não precisa fazer nenhuma alteração no código do aplicativo ou na configuração do SDK. As solicitações para os endpoints padrão do Amazon Chime SDK são roteadas automaticamente pelo endpoint da interface.

Para obter mais informações sobre DNS privado, consulte DNS [ privado ](https://docs.aws.amazon.com/vpc/latest/privatelink/manage-dns-names.html) no *AWS PrivateLink Guia. *

### Endpoints do FIPS
<a name="vpc-endpoint-fips-dns"></a>

Os endpoints FIPS do Amazon Chime SDK Voice estão disponíveis no Leste dos EUA (Norte da Virgínia), Oeste dos EUA (Oregon) e Canadá (Central):
+ `voice-chime-fips.{{region}}.amazonaws.com`
+ `voice-chime-fips.{{region}}.api.aws`

Os endpoints FIPS do Amazon Chime SDK Meetings estão disponíveis no Leste dos EUA (Norte da Virgínia), Oeste dos EUA (Oregon), Canadá (Central), () e AWS GovCloud (US-East): AWS GovCloud US-West
+ `meetings-chime-fips.{{region}}.amazonaws.com`
+ `meetings-chime-fips.{{region}}.api.aws`

Os endpoints FIPS do Amazon Chime SDK Messaging estão disponíveis no Leste dos EUA (Norte da Virgínia):
+ `messaging-chime-fips.{{region}}.amazonaws.com`
+ `messaging-chime-fips.{{region}}.api.aws`

Os endpoints FIPS do Amazon Chime SDK Identity estão disponíveis no Leste dos EUA (Norte da Virgínia):
+ `identity-chime-fips.{{region}}.amazonaws.com`
+ `identity-chime-fips.{{region}}.api.aws`

Os endpoints FIPS do Amazon Chime SDK Media Pipelines estão disponíveis no Leste dos EUA (Norte da Virgínia), Oeste dos EUA (Oregon) e Canadá (Central):
+ `media-pipelines-chime-fips.{{region}}.amazonaws.com`
+ `media-pipelines-chime-fips.{{region}}.api.aws`

## Criar uma política de endpoint da VPC
<a name="vpc-endpoint-policy"></a>

Você pode anexar uma política de VPC endpoint para controlar o acesso às APIs do Amazon Chime SDK por meio do endpoint. A política especifica o seguinte:
+ Os diretores que podem realizar ações
+ As ações que podem ser executadas
+ Os recursos nos quais as ações podem ser executadas

Para obter mais informações sobre políticas de endpoint, consulte Políticas de endpoint de [ VPC ](https://docs.aws.amazon.com/vpc/latest/privatelink/vpc-endpoints-access.html) no Guia. *AWS PrivateLink *

**Example Restringir o endpoint a ações específicas**  
A política de endpoint a seguir permite que todos os diretores liguem para `GetVoiceConnector` e `ListVoiceConnectors` (Voz), `CreateMeeting` e `GetMeeting` (Reuniões) e `CreateMediaCapturePipeline` e `ListMediaPipelines` (Media Pipelines) através do endpoint, mas nega todas as outras ações.  

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": "*",
            "Action": [
                "chime:GetVoiceConnector",
                "chime:ListVoiceConnectors",
                "chime:CreateMeeting",
                "chime:GetMeeting",
                "chime:CreateMediaCapturePipeline",
                "chime:ListMediaPipelines"
            ],
            "Resource": "*"
        }
    ]
}
```

**Example Restrinja o acesso a um endpoint VPC específico**  
A política do IAM a seguir nega o acesso às APIs do Amazon Chime SDK, a menos que a solicitação seja originada de um endpoint de VPC específico. Use a chave de `aws:sourceVpce` condição para restringir o acesso.  

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Deny",
            "Action": "chime:*",
            "Resource": "*",
            "Condition": {
                "StringNotEquals": {
                    "aws:sourceVpce": "{{vpce-1a2b3c4d}}"
                }
            }
        }
    ]
}
```