

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# Amazon MWAA 的AWS PrivateLink
<a name="security-privatelink"></a>

透過 AWS PrivateLink，您可以從 VPC 內存取 Amazon MWAA，而無需跨公有網際網路。介面 VPC 端點是具有子網路中私有 IP 地址的彈性網路介面。如需詳細資訊，請參閱[《Amazon VPC 使用者指南》中的使用介面 VPC 端點存取 AWS 服務](https://docs.aws.amazon.com/vpc/latest/privatelink/create-interface-endpoint.html)。 **

## 建立一個 VPC 端點
<a name="security-privatelink-create"></a>

Amazon MWAA 使用服務端點的字首，其中每個字首對應於一組 API 操作：

環境管理  
`api.airflow.{{region}}.amazonaws.com` (`api.airflow.{{region}}.api.aws`用於 IPv6)  
+ `CreateEnvironment`
+ `DeleteEnvironment`
+ `GetEnvironment`
+ `ListEnvironments`
+ `ListTagsForResource`
+ `TagResource`
+ `UntagResource`
+ `UpdateEnvironment`

氣流環境  
`env.airflow.{{region}}.amazonaws.com` (`env.airflow.{{region}}.api.aws`用於 IPv6)  
+ `CreateCliToken`
+ `CreateWebLoginToken`

## FIPS 端點
<a name="security-privatelink-fips"></a>

FIPS 相容端點可在美國和加拿大區域使用：
+ `com.amazonaws.{{region}}.airflow-fips.api`
+ `com.amazonaws.{{region}}.airflow-fips.env`

如需支援區域的詳細資訊，請參閱《 *AWS 一般參考*》中的 [Amazon MWAA 端點和配額](https://docs.aws.amazon.com/general/latest/gr/mwaa.html#mwaa_region)。