

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# VPC 端點程序
<a name="vpce-landing"></a>

## 配額
<a name="vpce-quotas"></a>

主要配額差異為：
+ 所有頻寬 APIs 的配額較低 (2 mbps)：
  + PutMedia
  + GetMedia
  + GetMediaForFragmentList
+ 每個客戶允許 10 個串流

## 建立端點
<a name="create-endpoint"></a>

列出允許後，您會收到 Amazon Kinesis Video Streams 的 VPC 端點服務名稱。它看起來像 `com.amazonaws.{{region}}.kinesisvideo`。

使用 Amazon Kinesis Video Streams [VPC 主控台或 () 為 Amazon Kinesis Video Streams 建立介面](https://docs.aws.amazon.com/vpc/latest/privatelink/create-interface-endpoint.html) VPC 端點AWS CLI。 AWS Command Line Interface 

在 中 AWS CLI，輸入下列項目：

```
aws ec2 create-vpc-endpoint \
--vpc-id {{customer-provided-vpc-id}}\
--service-name com.amazonaws.eu-west-2.kinesisvideo \
--private-dns-enabled
```

**重要**  
VPC 內的流量將使用私有 DNS 透過端點進行路由。如果您未啟用此功能，則需要實作自己的 DNS 邏輯。如需私有 DNS 的詳細資訊，請參閱 [AWS PrivateLink 文件](https://docs.aws.amazon.com/vpc/latest/privatelink/vpc-endpoints-s3.html#private-dns-s3)。

如需 AWS CLI 選項的詳細資訊，請參閱 [create-vpc-endpoint](https://docs.aws.amazon.com/cli/latest/reference/ec2/create-vpc-endpoint.html)。

## 控制對端點的存取
<a name="control-access"></a>

您可以將端點政策連接至 VPC 端點，以控制對 Amazon Kinesis Video Streams 的存取。此政策會指定下列資訊：
+ 可執行動作的委託人、
+ 可執行的動作，以及
+ 可以對其執行動作的資源。

如需詳細資訊，請參閱《 AWS PrivateLink 指南》中的[使用端點政策控制 VPC 端點對 服務的存取](https://docs.aws.amazon.com/vpc/latest/privatelink/vpc-endpoints-access.html)。

以下是 Amazon Kinesis Video Streams 的端點政策範例。連接到端點時，此政策會拒絕對所有資源上的所有主體存取列出的`PutMedia`動作。

```
{
"Statement":[
      {
         "Principal":"*",
         "Effect":"Deny",
         "Action":[
            "kinesisvideo:PutMedia"
         ],
         "Resource":"*"
      }
   ]
}
```