AWS Deadline Cloud 使用界面端點存取 (AWS PrivateLink) - 截止日期雲端

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS Deadline Cloud 使用界面端點存取 (AWS PrivateLink)

您可以使用 在 VPC 與 之間 AWS PrivateLink 建立私有連線 AWS Deadline Cloud。您可以 Deadline Cloud 像在 VPC 中一樣存取 ,無需使用網際網路閘道、NAT 裝置、VPN 連接或 AWS Direct Connect 連線。VPC 中的執行個體不需要公有 IP 地址即可存取 Deadline Cloud。

您可以建立由 AWS PrivateLink提供支援的介面端點來建立此私有連線。我們會在您為介面端點啟用的每個子網中建立端點網路介面。這些是請求者管理的網路介面,可作為目的地為 Deadline Cloud之流量的進入點。

Deadline Cloud 也提供雙堆疊端點。雙堆疊端點支援透過 IPv6 和 IPv4 的請求。

如需詳細資訊,請參閱「AWS PrivateLink 指南」中的透過 AWS PrivateLink存取 AWS 服務

的考量事項 Deadline Cloud

設定介面端點之前 Deadline Cloud,請參閱《 AWS PrivateLink 指南》中的使用介面 VPC 端點存取 AWS 服務

Deadline Cloud 支援透過介面端點呼叫其所有 API 動作。

根據預設, Deadline Cloud 允許透過介面端點完整存取 。或者,您可以將安全群組與端點網路介面建立關聯,以控制 Deadline Cloud 透過介面端點傳入 的流量。

Deadline Cloud 也支援 VPC 端點政策。如需詳細資訊,請參閱《 AWS PrivateLink 指南》中的使用端點政策控制對 VPC 端點的存取

Deadline Cloud 端點

Deadline Cloud 使用四個端點來存取服務,使用 AWS PrivateLink - 兩個用於 IPv4,兩個用於 IPv6。

工作者使用 scheduling.deadline.region.amazonaws.com端點從佇列取得任務、向 報告進度 Deadline Cloud,以及將任務輸出傳回。如果您使用客戶受管機群,除非您使用管理操作,否則排程端點是唯一需要建立的端點。例如,如果任務建立更多任務,您需要啟用管理端點來呼叫 CreateJob操作。

Deadline Cloud 監視器使用 management.deadline.region.amazonaws.com來管理陣列中的資源,例如建立和修改佇列和機群,或取得任務、步驟和任務的清單。

Deadline Cloud 也需要下列 AWS 服務端點的端點:

  • Deadline Cloud 使用 AWS STS 來驗證工作者,以便他們可以存取任務資產。如需 的詳細資訊 AWS STS,請參閱AWS Identity and Access Management 《 使用者指南》中的 IAM 中的臨時安全登入資料。

  • 如果您在沒有網際網路連線的子網路中設定客戶受管機群,則必須為 Amazon CloudWatch Logs 建立 VPC 端點,以便工作者可以寫入日誌。如需詳細資訊,請參閱使用 CloudWatch 監控

  • 如果您使用任務附件,則必須為 Amazon Simple Storage Service (Amazon S3) 建立 VPC 端點,以便工作者可以存取附件。如需詳細資訊,請參閱 中的任務附件 Deadline Cloud

建立 的端點 Deadline Cloud

您可以使用 Amazon VPC Deadline Cloud 主控台或 AWS Command Line Interface () 建立 的介面端點AWS CLI。如需詳細資訊,請參閱《AWS PrivateLink 指南》中的建立介面端點

Deadline Cloud 使用下列服務名稱建立 的管理和排程端點。將區域取代為您已部署 AWS 區域 的 Deadline Cloud。

com.amazonaws.region.deadline.management
com.amazonaws.region.deadline.scheduling

Deadline Cloud 支援雙堆疊端點。

如果您為介面端點啟用私有 DNS,您可以使用 Deadline Cloud 其預設的區域 DNS 名稱向 提出 API 請求。例如,scheduling.deadline.us-east-1.amazonaws.com用於工作者操作,或management.deadline.us-east-1.amazonaws.com用於所有其他操作。

您還必須使用 AWS STS 下列服務名稱建立 的端點:

com.amazonaws.region.sts

如果您的客戶受管機群位於沒有網際網路連線的子網路上,您必須使用下列服務名稱建立 CloudWatch Logs 端點:

com.amazonaws.region.logs

如果您使用任務附件傳輸檔案,則必須使用以下服務名稱建立 Amazon S3 端點:

com.amazonaws.region.s3