As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Acessar o AWS End User Messaging SMS usando um endpoint de interface (AWS PrivateLink)
Você pode usar AWS PrivateLink para criar uma conexão privada entre sua VPC e o AWS End User Messaging SMS. Você pode acessar o AWS End User Messaging SMS como se estivesse em sua VPC, sem o uso de gateway da internet, dispositivo NAT, conexão VPN ou conexão do Direct Connect. As instâncias na sua VPC não precisam de endereços IP públicos para acessar o AWS End User Messaging SMS.
Estabeleça essa conectividade privada criando um endpoint de interface, habilitado pelo AWS PrivateLink. Criaremos um endpoint de interface de rede em cada sub-rede que você habilitar para o endpoint de interface. Estas são interfaces de rede gerenciadas pelo solicitante que servem como ponto de entrada para o tráfego destinado ao AWS End User Messaging SMS.
Para obter mais informações, consulte Acessar os Serviços da AWS pelo AWS PrivateLink no Guia do AWS PrivateLink.
Considerações sobre o AWS End User Messaging SMS.
Antes de configurar um endpoint de interface para o AWS End User Messaging SMS, revise as Considerações no Guia do AWS PrivateLink.
AWS End User Messaging SMS suporta fazer chamadas para todas as suas ações de API por meio do endpoint da interface.
As políticas de endpoint da VP não são compatíveis com o AWS End User Messaging SMS. Por padrão, o acesso total a AWS End User Messaging SMS é permitido por meio do endpoint da interface. Como alternativa, você pode associar um grupo de segurança às interfaces de rede do endpoint para controlar o tráfego a AWS End User Messaging SMS por meio do endpoint da interface.
Criar um endpoint de interface para o AWS End User Messaging SMS.
Você pode criar um endpoint de interface para AWS End User Messaging SMS usando o console da Amazon VPC ou o AWS Command Line Interface (AWS CLI). Para obter mais informações, consulte Criar um endpoint de interface no Guia do usuário do AWS PrivateLink.
Como criar um endpoint de interface para o AWS End User Messaging SMS usando o seguinte nome de serviço:
com.amazonaws.region.pinpoint-sms-voice-v2
Se você habilitar o DNS privado para o endpoint da interface, poderá fazer solicitações de API a AWS End User Messaging SMS usando seu nome DNS regional padrão. Por exemplo, sms-voice.us-east-1.amazonaws.com.
Crie uma política de endpoint para seu endpoint de interface.
Uma política de endpoint é um recurso do IAM que você pode anexar ao endpoint de interface. A política de endpoint padrão permite acesso total ao AWS End User Messaging SMS por meio de endpoint de interface. Para controlar o acesso permitido ao AWS End User Messaging SMS pela VPC, anexe uma política de endpoint personalizada ao endpoint de interface.
Uma política de endpoint especifica as seguintes informações:
-
As entidades principais que podem realizar ações (Contas da AWS, usuários do IAM e perfis do IAM).
-
As ações que podem ser executadas.
-
Os recursos nos quais as ações podem ser executadas.
Para obter mais informações, consulte Controlar o acesso aos serviços usando políticas de endpoint no Guia do AWS PrivateLink.
Exemplo: política de endpoint da VPC para ações do AWS End User Messaging SMS.
Veja a seguir um exemplo de uma política de endpoint personalizado. Quando você anexar essa política ao seu endpoint de interface, ela concederá acesso às ações do AWS End User Messaging SMS listadas para todas as entidades principais em todos os recursos.
{ "Statement": [ { "Principal": "*", "Effect": "Allow", "Action": [ "sms-voice:SendTextMessage", "sms-voice:RequestPhoneNumber", "sms-voice:DeletePool" ], "Resource":"*" } ] }