

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# AWS PrivateLink 适用于亚马逊 MWAA
<a name="security-privatelink"></a>

使用 AWS PrivateLink，您无需通过公共互联网即可从 VPC 内访问 Amazon MWAA。接口 VPC 终端节点是弹性网络接口，您的子网中有私有 IP 地址。有关更多信息，请参阅 * Amazon VPC 用户指南[中的使用接口 VPC 终端节点](https://docs.aws.amazon.com/vpc/latest/privatelink/create-interface-endpoint.html)访问 AWS 服务*。

## 创建 VPC 端点
<a name="security-privatelink-create"></a>

Amazon MWAA 对服务端点使用前缀，其中每个前缀对应一组 API 操作：

环境管理  
`api.airflow.{{region}}.amazonaws.com`（用`api.airflow.{{region}}.api.aws`于 IPv6）  
+ `CreateEnvironment`
+ `DeleteEnvironment`
+ `GetEnvironment`
+ `ListEnvironments`
+ `ListTagsForResource`
+ `TagResource`
+ `UntagResource`
+ `UpdateEnvironment`

气流环境  
`env.airflow.{{region}}.amazonaws.com`（用`env.airflow.{{region}}.api.aws`于 IPv6）  
+ `CreateCliToken`
+ `CreateWebLoginToken`

## FIPS 端点
<a name="security-privatelink-fips"></a>

FIPS-compliant 终端节点在美国和加拿大地区可用：
+ `com.amazonaws.{{region}}.airflow-fips.api`
+ `com.amazonaws.{{region}}.airflow-fips.env`

有关支持区域的更多信息，请参阅《*AWS 一般参考》[中的 ](https://docs.aws.amazon.com/general/latest/gr/mwaa.html#mwaa_region) Amazon MWAA 终端节点和配额。*