本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
VPC 终端节点程序
配额
主要配额差异是:
降低所有带宽 API 的配额 (2 mbps):
-
PutMedia
-
GetMedia
-
GetMediaForFragmentList
-
每位客户允许 10 个直播
创建 端点
一旦你被允许上市,你就会收到 Amazon Kinesis Video Streams 的 VPC 终端节点服务名称。它会看起来像com.amazonaws.。region.kinesisvideo
使用亚马逊 VPC 控制台或 AWS Command Line InterfaceAWS CLI() 为 Amazon Kinesis Video Streams 创建接口 VPC 终端节点。
在中 AWS CLI,键入以下内容:
aws ec2 create-vpc-endpoint \ --vpc-idcustomer-provided-vpc-id\ --service-name com.amazonaws.eu-west-2.kinesisvideo \ --private-dns-enabled
重要
您的 VPC 内的流量将使用私有 DNS 通过终端节点进行路由。如果您不启用此功能,则需要实现自己的 DNS 逻辑。有关私有 DNS 的更多信息,请参阅AWS PrivateLink 文档。
有关该 AWS CLI 选项的更多信息,请参阅 create-vpc- endpoint。
控制对端点的访问
您可以将终端节点策略附加到控制对 Amazon Kinesis Video Streams 的访问权限的 VPC 终端节点。该策略指定以下信息:
可以执行操作的委托人,
可以执行的操作,以及
可以对其执行操作的资源。
有关更多信息,请参阅 AWS PrivateLink 指南中的使用终端节点策略控制对具有 VPC 终端节点的服务的访问。
以下是 Amazon Kinesis Video Streams 的终端节点策略示例。当连接到终端节点时,此策略将拒绝所有委托人访问所有资源上列出的PutMedia操作。
{ "Statement":[ { "Principal":"*", "Effect":"Deny", "Action":[ "kinesisvideo:PutMedia" ], "Resource":"*" } ] }