View a markdown version of this page

Acesso AWS FIS usando uma interface VPC endpoint (AWS PrivateLink) - AWS Serviço de injeção de falhas

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Acesso AWS FIS usando uma interface VPC endpoint (AWS PrivateLink)

Você pode estabelecer uma conexão privada entre sua VPC e o AWS Fault Injection Service criando uma interface de VPC endpoint. Os endpoints VPC são alimentados por AWS PrivateLink uma tecnologia que permite acessar de forma privada as APIs AWS FIS sem um gateway de internet, dispositivo NAT, conexão VPN ou conexão Direct Connect. AWS As instâncias em sua VPC não precisam de endereços IP públicos para se comunicar com as APIs da AWS FIS.

Cada endpoint de interface é representado por uma ou mais interfaces de rede elástica nas sub-redes.

Para obter mais informações, consulte Acesso Serviços da AWS por meio AWS PrivateLink do AWS PrivateLink Guia.

Considerações para AWS Endpoints FIS VPC

Antes de configurar um endpoint de VPC de interface para AWS FIS, consulte Acessar e AWS service (Serviço da AWS) usar um endpoint de VPC de interface no Guia. AWS PrivateLink

AWS O FIS suporta fazer chamadas para todas as suas ações de API a partir da sua VPC.

Crie uma interface de VPC endpoint para AWS PEIXE

Você pode criar um endpoint de VPC para o serviço AWS FIS usando o console Amazon VPC ou o (). AWS Command Line Interface AWS CLI Para obter mais informações, consulte Create a VPC endpoint (Criar um endpoint da VPC) no Guia do AWS PrivateLink .

Crie um endpoint VPC para AWS FIS usando o seguinte nome de serviço:. com.amazonaws.region.fis

Se você habilitar o DNS privado para o endpoint, poderá fazer solicitações de API ao AWS FIS usando seu nome DNS padrão para a região, por exemplo,. fis.us-east-1.amazonaws.com

Crie uma política de endpoint de VPC para AWS PEIXE

Você pode anexar uma política de endpoint ao seu VPC endpoint que controla o acesso ao FIS. AWS Essa política especifica as seguintes informações:

  • A entidade principal que pode realizar ações.

  • As ações que podem ser realizadas.

  • Os recursos aos quais as ações podem ser aplicadas.

Para obter mais informações, consulte Controlar o acesso aos endpoints da VPC usando políticas de endpoint no Guia AWS PrivateLink .

Exemplo: política de endpoint de VPC para fins específicos AWS Ações do FIS

A política de endpoint de VPC a seguir concede acesso às ações listadas do AWS FIS em todos os recursos para todos os diretores.

{ "Statement":[ { "Effect":"Allow", "Action":[ "fis:ListExperimentTemplates", "fis:StartExperiment", "fis:StopExperiment", "fis:GetExperiment" ], "Resource":"*", "Principal":"*" } ] }
Exemplo: política de endpoint de VPC que nega o acesso de uma pessoa específica Conta da AWS

A política de endpoint da VPC a seguir nega o Conta da AWS acesso especificado a todas as ações e recursos, mas concede a todos os outros Contas da AWS acessos a todas as ações e recursos.

{ "Statement":[ { "Effect": "Allow", "Action": "*", "Resource": "*", "Principal": "*" }, { "Effect":"Deny", "Action": "*", "Resource": "*", "Principal": { "AWS": [ "123456789012" ] } } ] }