本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
VPC 端點程序
配額
主要配額差異為:
所有頻寬 APIs 的較低配額 (2 mbps):
-
PutMedia
-
GetMedia
-
GetMediaForFragmentList
-
每位客戶允許 10 個串流
建立端點
列出允許後,您會收到 Amazon Kinesis Video Streams 的 VPC 端點服務名稱。它看起來像 com.amazonaws.。region.kinesisvideo
使用 Amazon Kinesis Video Streams VPC 主控台或 () 為 Amazon Kinesis Video Streams 建立介面 VPC 端點AWS CLI。 AWS Command Line Interface
在 中 AWS CLI,輸入下列內容:
aws ec2 create-vpc-endpoint \ --vpc-idcustomer-provided-vpc-id\ --service-name com.amazonaws.eu-west-2.kinesisvideo \ --private-dns-enabled
重要
VPC 內的流量將使用私有 DNS 來透過端點路由。如果您未啟用此功能,則需要實作自己的 DNS 邏輯。如需私有 DNS 的詳細資訊,請參閱 AWS PrivateLink 文件。
如需 AWS CLI 選項的詳細資訊,請參閱 create-vpc-endpoint。
控制對端點的存取
您可以將端點政策連接至 VPC 端點,以控制對 Amazon Kinesis Video Streams 的存取。此政策會指定下列資訊:
可執行動作的委託人、
可執行的動作,以及
可以對其執行動作的資源。
如需詳細資訊,請參閱《 AWS PrivateLink 指南》中的使用端點政策控制 VPC 端點對 服務的存取。
以下是 Amazon Kinesis Video Streams 的端點政策範例。連接到端點時,此政策會拒絕存取所有資源上所有主體列出的PutMedia動作。
{ "Statement":[ { "Principal":"*", "Effect":"Deny", "Action":[ "kinesisvideo:PutMedia" ], "Resource":"*" } ] }