Acesse AWS o End User Messaging Push usando um endpoint de interface ()AWS PrivateLink - AWS Push de mensagens para o usuário final

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Acesse AWS o End User Messaging Push usando um endpoint de interface ()AWS PrivateLink

Você pode usar AWS PrivateLink para criar uma conexão privada entre sua VPC e o AWS End User Messaging Push. Você pode acessar o AWS End User Messaging Push como se estivesse em sua VPC, sem o uso de um gateway de internet, dispositivo NAT, conexão VPN ou conexão. Direct Connect As instâncias em sua VPC não precisam de endereços IP públicos para acessar o AWS End User Messaging Push.

Estabeleça essa conectividade privada criando um endpoint de interface, habilitado pelo AWS PrivateLink. Criaremos um endpoint de interface de rede em cada sub-rede que você habilitar para o endpoint de interface. Essas são interfaces de rede gerenciadas pelo solicitante que servem como ponto de entrada para o tráfego destinado ao AWS End User Messaging Push.

Para obter mais informações, consulte Acesso Serviços da AWS por meio AWS PrivateLink do AWS PrivateLink Guia.

Considerações sobre o envio de mensagens AWS push para o usuário final

Antes de configurar um endpoint de interface para AWS End User Messaging Push, analise as Considerações no AWS PrivateLink Guia.

AWS O End User Messaging Push suporta a realização de chamadas para todas as suas ações de API por meio do endpoint da interface.

As políticas de endpoint de VPC não são compatíveis com o AWS End User Messaging Push. Por padrão, o acesso total ao AWS End User Messaging Push é permitido por meio do endpoint da interface. Como alternativa, você pode associar um grupo de segurança às interfaces de rede do endpoint para controlar o tráfego para o AWS End User Messaging Push por meio do endpoint da interface.

Crie um endpoint de interface para AWS End User Messaging Push

Você pode criar um endpoint de interface para AWS End User Messaging Push usando o console Amazon VPC ou AWS Command Line Interface o AWS CLI(). Para obter mais informações, consulte Criar um endpoint de interface no Guia do usuário do AWS PrivateLink .

Crie um endpoint de interface para AWS End User Messaging Push usando o seguinte nome de serviço:

com.amazonaws.region.pinpoint

Se você habilitar o DNS privado para o endpoint da interface, poderá fazer solicitações de API ao AWS End User Messaging Push usando seu nome DNS regional padrão. Por exemplo, com.amazonaws.us-east-1.pinpoint.

Crie uma política de endpoint para seu endpoint de interface.

Uma política de endpoint é um recurso do IAM que você pode anexar ao endpoint de interface. A política de endpoint padrão permite acesso total ao AWS End User Messaging Push por meio do endpoint da interface. Para controlar o acesso permitido ao AWS End User Messaging Push de sua VPC, anexe uma política de endpoint personalizada ao endpoint da interface.

Uma política de endpoint especifica as seguintes informações:

  • As entidades principais que podem realizar ações (Contas da AWS, usuários do IAM e perfis do IAM).

  • As ações que podem ser realizadas.

  • Os recursos nos quais as ações podem ser executadas.

Para obter mais informações, consulte Controlar o acesso aos serviços usando políticas de endpoint no Guia do AWS PrivateLink .

Exemplo: política de VPC endpoint para ações push de mensagens de usuário AWS final

Veja a seguir um exemplo de uma política de endpoint personalizado. Quando você anexa essa política ao seu endpoint de interface, ela concede acesso às ações push de mensagens do usuário AWS final listadas para todos os diretores em todos os recursos.

{ "Statement": [ { "Principal": "*", "Effect": "Allow", "Action": [ "mobiletargeting:CreateApp", "mobiletargeting:DeleteApp" ], "Resource":"*" } ] }