View a markdown version of this page

VPC 端點程序 - Amazon Kinesis Video Streams

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

VPC 端點程序

配額

主要配額差異為:

  • 所有頻寬 APIs 的較低配額 (2 mbps):

    • PutMedia

    • GetMedia

    • GetMediaForFragmentList

  • 每位客戶允許 10 個串流

建立端點

列出允許後,您會收到 Amazon Kinesis Video Streams 的 VPC 端點服務名稱。它看起來像 com.amazonaws.region.kinesisvideo

使用 Amazon Kinesis Video Streams VPC 主控台或 () 為 Amazon Kinesis Video Streams 建立介面 VPC 端點AWS CLI。 AWS Command Line Interface

在 中 AWS CLI,輸入下列內容:

aws ec2 create-vpc-endpoint \ --vpc-id customer-provided-vpc-id\ --service-name com.amazonaws.eu-west-2.kinesisvideo \ --private-dns-enabled
重要

VPC 內的流量將使用私有 DNS 來透過端點路由。如果您未啟用此功能,則需要實作自己的 DNS 邏輯。如需私有 DNS 的詳細資訊,請參閱 AWS PrivateLink 文件

如需 AWS CLI 選項的詳細資訊,請參閱 create-vpc-endpoint

控制對端點的存取

您可以將端點政策連接至 VPC 端點,以控制對 Amazon Kinesis Video Streams 的存取。此政策會指定下列資訊:

  • 可執行動作的委託人、

  • 可執行的動作,以及

  • 可以對其執行動作的資源。

如需詳細資訊,請參閱《 AWS PrivateLink 指南》中的使用端點政策控制 VPC 端點對 服務的存取

以下是 Amazon Kinesis Video Streams 的端點政策範例。連接到端點時,此政策會拒絕存取所有資源上所有主體列出的PutMedia動作。

{ "Statement":[ { "Principal":"*", "Effect":"Deny", "Action":[ "kinesisvideo:PutMedia" ], "Resource":"*" } ] }