View a markdown version of this page

VPC 终端节点程序 - Amazon Kinesis Video Streams

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

VPC 终端节点程序

配额

主要配额差异是:

  • 降低所有带宽 API 的配额 (2 mbps):

    • PutMedia

    • GetMedia

    • GetMediaForFragmentList

  • 每位客户允许 10 个直播

创建 端点

一旦你被允许上市,你就会收到 Amazon Kinesis Video Streams 的 VPC 终端节点服务名称。它会看起来像com.amazonaws.region.kinesisvideo

使用亚马逊 VPC 控制台或 AWS Command Line InterfaceAWS CLI() 为 Amazon Kinesis Video Streams 创建接口 VPC 终端节点

在中 AWS CLI,键入以下内容:

aws ec2 create-vpc-endpoint \ --vpc-id customer-provided-vpc-id\ --service-name com.amazonaws.eu-west-2.kinesisvideo \ --private-dns-enabled
重要

您的 VPC 内的流量将使用私有 DNS 通过终端节点进行路由。如果您不启用此功能,则需要实现自己的 DNS 逻辑。有关私有 DNS 的更多信息,请参阅AWS PrivateLink 文档

有关该 AWS CLI 选项的更多信息,请参阅 create-vpc- endpoint。

控制对端点的访问

您可以将终端节点策略附加到控制对 Amazon Kinesis Video Streams 的访问权限的 VPC 终端节点。该策略指定以下信息:

  • 可以执行操作的委托人,

  • 可以执行的操作,以及

  • 可以对其执行操作的资源。

有关更多信息,请参阅 AWS PrivateLink 指南中的使用终端节点策略控制对具有 VPC 终端节点的服务的访问

以下是 Amazon Kinesis Video Streams 的终端节点策略示例。当连接到终端节点时,此策略将拒绝所有委托人访问所有资源上列出的PutMedia操作。

{ "Statement":[ { "Principal":"*", "Effect":"Deny", "Action":[ "kinesisvideo:PutMedia" ], "Resource":"*" } ] }