As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Use o Amazon MSK APIs com endpoints de interface VPC
Você pode usar uma interface VPC Endpoint, alimentada por AWS PrivateLink, para evitar que o tráfego entre sua Amazon VPC e Amazon MSK saia APIs da rede Amazon. Os VPC Endpoints de interface não exigem um gateway de internet, dispositivo NAT, conexão VPN ou conexão Direct AWS Connect. AWS PrivateLinké uma AWS tecnologia que permite a comunicação privada entre AWS serviços usando uma interface de rede elástica com privacidade IPs em sua Amazon VPC. Para obter mais informações, consulte Amazon Virtual Private Cloud e Interface VPC Endpoints ().AWS PrivateLink
Seus aplicativos podem se conectar ao Amazon MSK Provisioned e ao MSK Connect usando. APIs AWS PrivateLink Para começar, crie uma interface VPC Endpoint para sua API Amazon MSK para iniciar o fluxo de tráfego de e para seus recursos da Amazon VPC por meio da interface VPC Endpoint. Os endpoints VPC de interface habilitada para FIPS estão disponíveis para as regiões dos EUA. Para obter mais informações, consulte Criar um endpoint de interface.
Usando esse recurso, seus clientes Apache Kafka podem buscar dinamicamente as cadeias de conexão para se conectar aos recursos do MSK Provisioned ou do MSK Connect sem percorrer a Internet para recuperar as cadeias de conexão.
Ao criar um endpoint VPC de interface, escolha um dos seguintes endpoints de nome de serviço:
Para MSK Provisioned:
com.amazonaws.region.kafka
com.amazonaws.region.kafka-fips (habilitado para FIPS)
Onde região é o nome da sua região. Escolha esse nome de serviço para trabalhar com o MSK APIs Provisioned compatível. Para obter mais informações, consulte Operações na referência https://docs.aws.amazon.com/msk/ 1.0/api/.
Para o MSK Connect:
com.amazonaws.region.kafkaconnect
Onde região é o nome da sua região. Escolha esse nome de serviço para trabalhar com o MSK Connect APIs compatível. Para obter mais informações, consulte Ações na referência da API Amazon MSK Connect.
Para obter mais informações, incluindo step-by-step instruções para criar um endpoint VPC de interface, consulte Como criar um endpoint de interface no Guia.AWS PrivateLink
Controle o acesso aos VPC endpoints para Amazon MSK Provisioned ou MSK Connect APIs
As políticas de VPC endpoint permitem controlar o acesso anexando uma política a um VPC endpoint ou usando campos adicionais em uma política anexada a um usuário, grupo ou função do IAM para restringir o acesso a ocorrer somente por meio do VPC endpoint especificado. Use o exemplo de política apropriado para definir permissões de acesso para o serviço MSK Provisioned ou MSK Connect.
Se você não associar uma política ao criar um endpoint, a Amazon VPC associará uma política padrão que permita o acesso total ao serviço. Uma política de endpoint não substitui as políticas do IAM nem as políticas fundamentadas na identidade e específicas do serviço. É uma política separada para controlar o acesso do endpoint ao serviço especificado.
Para obter mais informações, consulte Como controlar o acesso aos serviços com VPC Endpoints no Guia.AWS PrivateLink