

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# VPC 终端节点程序
<a name="vpce-landing"></a>

## 配额
<a name="vpce-quotas"></a>

主要的配额差异是：
+ 降低所有带宽 API 的配额（2 mbps）：
  + PutMedia
  + GetMedia
  + GetMediaForFragmentList
+ 每位客户允许 10 次直播

## 创建 端点
<a name="create-endpoint"></a>

列出允许列表后，您将收到亚马逊 Kinesis 视频流的 VPC 终端节点服务名称。看起来会像`com.amazonaws.{{region}}.kinesisvideo`。

使用亚马逊 VPC 控制台或 AWS Command Line Interface (AWS CLI) [ 为亚马逊 Kinesis 视频流创建](https://docs.aws.amazon.com/vpc/latest/privatelink/create-interface-endpoint.html)接口 VPC 终端节点。

在中 AWS CLI，键入以下内容：

```
aws ec2 create-vpc-endpoint \
--vpc-id {{customer-provided-vpc-id}}\
--service-name com.amazonaws.eu-west-2.kinesisvideo \
--private-dns-enabled
```

**重要**  
您的 VPC 内的流量将使用私有 DNS 通过终端节点进行路由。如果您不启用此功能，则需要实现自己的 DNS 逻辑。有关私有 DNS 的更多信息，请参阅[AWS PrivateLink 文档](https://docs.aws.amazon.com/vpc/latest/privatelink/vpc-endpoints-s3.html#private-dns-s3)。

有关该 AWS CLI 选项的更多信息，请参阅 [ create-vpc-E ](https://docs.aws.amazon.com/cli/latest/reference/ec2/create-vpc-endpoint.html) ndpoint。

## 控制对终端的访问权限
<a name="control-access"></a>

您可以将终端节点策略附加到您的 VPC 终端节点，以控制对 Amazon Kinesis 视频流的访问。该策略指定以下信息：
+ 可以采取行动的校长，
+ 可以执行的操作，以及
+ 可以执行操作的资源。

有关更多信息，请参阅 AWS PrivateLink 指南中的使用终端节点策略[控制对使用 VPC 终端节点](https://docs.aws.amazon.com/vpc/latest/privatelink/vpc-endpoints-access.html)的服务的访问。

以下是亚马逊 Kinesis 视频流的终端节点策略示例。当连接到终端节点时，此策略拒绝所有委托人访问所有资源上列出的`PutMedia`操作。

```
{
"Statement":[
      {
         "Principal":"*",
         "Effect":"Deny",
         "Action":[
            "kinesisvideo:PutMedia"
         ],
         "Resource":"*"
      }
   ]
}
```