

AWS A IoT não FleetWise está mais aberta a novos clientes. FleetWise Os clientes de AWS IoT existentes podem continuar usando o serviço. O [ Guia para Mobilidade Conectada em AWS](https://aws.amazon.com/solutions/guidance/connected-mobility-on-aws/) fornece orientação sobre como desenvolver e implantar serviços modulares para soluções de mobilidade conectada que podem ser usadas para obter recursos equivalentes aos da AWS IoT FleetWise.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Conectando-se a AWS IoT FleetWise por meio de uma interface VPC endpoint
<a name="interface-vpc-endpoint"></a>

Você pode se conectar diretamente à AWS IoT FleetWise usando uma [ interface VPC endpoint (AWS PrivateLink) ](https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/vpce-interface.html) na sua Virtual Private Cloud (VPC), em vez de se conectar pela Internet. Quando você usa uma interface de VPC endpoint, a comunicação entre sua VPC e a AWS IoT FleetWise é conduzida inteiramente dentro da rede. AWS Cada endpoint da VPC é representado por uma ou mais [interfaces de rede elástica](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/using-eni.html) (ENIs) com endereços IP privados nas sub-redes da VPC.

A interface VPC endpoint conecta sua VPC diretamente à AWS IoT FleetWise sem um gateway de internet, dispositivo NAT, conexão VPN ou conexão. Direct Connect As instâncias em sua VPC não precisam de endereços IP públicos para se comunicar com a API de AWS IoT FleetWise.

Para usar a AWS IoT FleetWise por meio de sua VPC, você deve se conectar a partir de uma instância que esteja dentro da VPC ou conectar sua rede privada à sua VPC usando uma AWS Virtual Private Network (VPN) ou. Direct Connect Para obter informações sobre o Amazon VPN, consulte [Conexões VPN](https://docs.aws.amazon.com/vpc/latest/userguide/vpn-connections.html) no *Guia do usuário do Amazon Virtual Private Cloud*. Para obter informações sobre AWS Direct Connect, consulte [ Criação de uma conexão ](https://docs.aws.amazon.com/directconnect/latest/UserGuide/create-connection.html) no Guia *Direct Connect do usuário*.

Você pode criar uma interface de VPC endpoint para se conectar à AWS IoT FleetWise usando os comandos AWS console ou AWS Command Line Interface ()AWS CLI. Para obter mais informações, consulte [Creating an interface endpoint](https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/vpce-interface.html#create-interface-endpoint) (Criação de um endpoint de interface).

Depois de criar uma interface de VPC endpoint, se você habilitar nomes de host DNS privados para o endpoint, o endpoint de AWS IoT padrão será resolvido para seu FleetWise endpoint VPC. O endpoint de nome de serviço padrão para AWS IoT FleetWise está no formato a seguir.

```
iotfleetwise.{{Region}}.amazonaws.com
```

Se você não ativar nomes de host DNS privados, o Amazon VPC fornecerá um nome de endpoint do DNS que você pode usar no formato a seguir.

```
{{VPCE_ID}}.iotfleetwise.{{Region}}.vpce.amazonaws.com
```

Para obter mais informações, consulte [Endpoints da VPC da interface (AWS PrivateLink)](https://docs.aws.amazon.com/vpc/latest/userguide/vpce-interface.html) no *Manual do Usuário do Amazon VPC*.

AWS A IoT FleetWise permite fazer chamadas para todas as suas ações de [ API ](https://docs.aws.amazon.com/iot-fleetwise/latest/APIReference/API_Operations.html) dentro da sua VPC.

Você pode anexar políticas de endpoint da VPC a um endpoint da VPC para controlar o acesso de entidades principais do IAM. Também é possível associar grupos de segurança a um VPC endpoint para controlar o acesso de entrada e saída com base na origem e no destino do tráfego de rede, como um intervalo de endereços IP. Para obter mais informações, consulte [Controlling access to services with VPC endpoints](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-endpoints-access.html).

**nota**  
AWS A IoT FleetWise oferece suporte a todos os endpoints de VPC com o modo de pilha dupla. Para obter informações sobre endpoints de serviço, consulte Endpoints e cotas de [AWS IoT FleetWise . ](https://docs.aws.amazon.com/general/latest/gr/iotfleetwise.html)

## Criação de uma política de endpoint de VPC para AWS IoT FleetWise
<a name="api-private-link-policy"></a>

Você pode criar uma política para endpoints do Amazon VPC para AWS IoT FleetWise para especificar o seguinte:
+ O principal que pode ou não executar ações
+ As ações que podem ou não ser executadas

Para mais informações, consulte [Controlar o acesso a serviços com VPC endpoints](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-endpoints-access.html) no *Guia do usuário da Amazon VPC*.

**Example — Política de endpoint de VPC para negar todo o acesso de um determinado AWS account**  
A política de endpoint de VPC a seguir nega {{123456789012}} todas as chamadas AWS de API que usam o endpoint.  

```
{
    "Statement": [
        {
            "Action": "*",
            "Effect": "Allow",
            "Resource": "*",
            "Principal": "*"
        },
        {
            "Action": "*",
            "Effect": "Deny",
            "Resource": "*",
            "Principal": {
                "AWS": [
                    "{{123456789012}}"
                ]
            }
        }
    ]
}
```

**Example – Política de endpoint da VPC para permitir o acesso à VPC somente a uma entidade principal do IAM (usuário) especificada**  
A política de endpoint de VPC a seguir permite acesso total somente a um usuário {{lijuan}} na AWS conta. {{123456789012}} Todos as outras entidades principais do IAM têm acesso negado usando o endpoint.  

```
{
    "Statement": [
        {
            "Action": "*",
            "Effect": "Allow",
            "Resource": "*",
            "Principal": {
                "AWS": [
                    "arn:aws:iam::{{123456789012}}:user/{{lijuan}}"
                ]
            }
        }]
}
```

**Example — Política de endpoint de VPC para AWS Ações de IoT FleetWise**  
Veja a seguir um exemplo de uma política de endpoint para AWS IoT FleetWise. Quando anexada a um endpoint, essa política concede acesso às FleetWise ações de AWS IoT listadas para o usuário do IAM {{fleetWise}} no. Conta da AWS {{123456789012}}  

```
{
    "Statement": [
        {
             "Principal": {
                "AWS": [
                    "arn:aws:iam::{{123456789012}}:user/{{fleetWise}}"
                },
            "Resource": "*",
            "Effect": "Allow",
            "Action": [
                "iotfleetwise:ListFleets",
                "iotfleetwise:ListCampaigns",
                "iotfleetwise:CreateVehicle",           
            ]
           }
    ]
}
```