View a markdown version of this page

AWS Backup network - AWS Backup

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Backup network

AWS Backup Endpunkte

AWS Backup bietet sowohl öffentliche als auch private Endpunkte für Ihre Konnektivitätsanforderungen. AWS Backup Unterstützt für diese Endpunkte sowohl die Internetprotokolle Version 4 (IPv4) als auch Version 6 (IPv6) für Ressourcentypen, die IPv6 unterstützen.

Der neuere öffentliche Endpunkt backup.[Region].api.aws verfügt über Dual-Stack-Funktionen und kann einen oder beide IPv4-Endpunkte und IPv6-Endpunkte auflösen. Wenn Sie eine Anfrage an einen AWS Backup Dual-Stack-API-Endpunkt stellen, wird der Endpunkt in die Adresse aufgelöst, die durch die Konfiguration des von Ihrem Netzwerk und Client verwendeten Protokolls bestimmt wird.

Der ältere Endpunkt backup.[Region].amazonaws.com kann für Anrufe verwendet werden, die nur auf IPv4 verweisen.

Sie können die Endpunkte für öffentliche Dienste AWS Backup in der einsehen. Allgemeine Amazon Web Services-Referenz Sie können die Schritte zum Einrichten privater Endpunkte AWS Backup über VPC einsehen.

Sie können eine private Verbindung zwischen Ihrer Virtual Private Cloud (VPC) herstellen und AWS Backup einen Schnittstellen-VPC-Endpunkt erstellen. Schnittstellenendpunkte werden von einer Technologie unterstützt AWS PrivateLink, mit der Sie auf die AWS Backup API zugreifen können, ohne ein Internet-Gateway, ein NAT-Gerät, eine VPN-Verbindung oder eine Verbindung zu verwenden. Direct Connect Instances in Ihrer VPC benötigen keine öffentlichen IP-Adressen, um mit AWS Backup API-Endpunkten zu kommunizieren. Ihre Instances benötigen auch keine öffentlichen IP-Adressen, um die verfügbaren AWS Backup API- und Backup-Gateway-API-Operationen nutzen zu können.

Weitere Informationen finden Sie im AWS PrivateLink Handbuch unter Greifen Sie über AWS PrivateLink auf AWS Dienste zu.

Überlegungen zu Amazon VPC-Endpunkten

Alle AWS Backup Vorgänge, die für die Verwaltung Ihrer Ressourcen relevant sind, sind von Ihrer VPC aus verfügbar. AWS PrivateLink

VPC-Endpunktrichtlinien werden für Sicherungsendpunkte unterstützt. Standardmäßig ist der vollständige Zugriff auf Sicherungsoperationen über den Endpunkt zulässig. Alternativ können Sie den Netzwerkschnittstellen des Endpunkts eine Sicherheitsgruppe zuordnen, um den Datenverkehr zu kontrollieren, der AWS Backup über den Schnittstellenendpunkt erfolgt.

Sie können IPv4, IPv6 oder Dual-Stack auswählen, wenn Sie einen Endpunkt erstellen. Sie erhalten dieselben DNS-Namen (die sowohl IPv4- als auch IPv6-Adressen haben, wenn Sie Dual-Stack auswählen).

Erstellen Sie eine AWS Backup VPC-Endpunkt

Sie können einen VPC-Endpunkt für die AWS Backup Verwendung der Amazon VPC-Konsole oder der AWS Command Line Interface (AWS CLI) erstellen. Weitere Informationen finden Sie unter Erstellen eines Schnittstellenendpunkts im AWS PrivateLink -Leitfaden.

PrivateLink Endpunkte verwenden dieselbe Namensstruktur wie IPv4, obwohl jeder Endpunkt für IPv4, IPv6 oder Dual-Stack konfiguriert werden kann.

Erstellen Sie einen VPC-Endpunkt für AWS Backup die Verwendung des Dienstnamens. com.amazonaws.region.backup

In den Regionen China (Peking) und China (Ningxia) sollte der Servicename cn.com.amazonaws.region.backup lauten.

Verwenden Sie für Backup-Datenebenen-Endpunkte. com.amazonaws.region.backup-storage Nur SAP Hana unterstützt Datenebenen-Endpunkte und erfordert möglicherweise ein Agenten-Update. BackInt

Verwenden Sie com.amazonaws.region.backup-gateway für Backup-Gateway-Endpunkte.

Die folgenden TCP-Ports müssen in der Sicherheitsgruppe zulässig sein, wenn ein VPC-Endpunkt für das Backup-Gateway erstellt wird:

  • TCP 443

  • TCP 1026

  • TCP 1027

  • TCP 1028

  • TCP 1031

  • TCP 2222

Protocol (Protokoll) Port Richtung Quelle Ziel Usage

TCP

443 (HTTPS)

Ausgehend

Backup-Gateway

AWS

Für die Kommunikation vom Backup Gateway zum Service-Endpunkt AWS

Verwenden Sie einen VPC-Endpunkt

Wenn Sie privates DNS für den Endpunkt aktivieren, können Sie API-Anfragen an AWS Backup den VPC-Endpunkt richten, indem Sie beispielsweise seinen Standard-DNS-Namen für die AWS Region verwenden. backup.us-east-1.api.aws

Für die Regionen China (Peking) und China (Ningxia) sollten API-Anfragen jedoch so gestellt werden AWS-Regionen, dass der VPC-Endpunkt jeweils backup.cn-north-1.amazonaws.com.cn und backup.cn-northwest-1.amazonaws.com.cn verwendet.

Erstellen einer VPC-Endpunktrichtlinie

Sie können eine Endpunktrichtlinie an Ihren VPC-Endpunkt anhängen, der den Zugriff auf die Amazon Backup-API steuert. Die Richtlinie legt Folgendes fest:

  • Prinzipal, der die Aktionen ausführen kann.

  • Aktionen, die ausgeführt werden können

  • Die Ressourcen, für die Aktionen ausgeführt werden können.

Wichtig

Wenn eine nicht standardmäßige Richtlinie auf einen VPC-Schnittstellen-Endpunkt für angewendet wird AWS Backup, werden bestimmte fehlgeschlagene API-Anfragen, z. B. solche, die von fehlschlagenRequestLimitExceeded, möglicherweise nicht bei oder Amazon protokolliert. AWS CloudTrail CloudWatch

Weitere Informationen finden Sie unter Steuern des Zugriffs auf Services mit Endpunktrichtlinien im AWS PrivateLink -Leitfaden.

Beispiel: VPC-Endpunktrichtlinie für Aktionen AWS Backup

Das Folgende ist ein Beispiel für eine Endpunktrichtlinie für AWS Backup. Wenn diese Richtlinie an einen Endpunkt angehängt ist, gewährt sie Zugriff auf die aufgelisteten AWS Backup Aktionen für alle Prinzipien auf allen Ressourcen.

{ "Statement":[ { "Action":"backup:*", "Effect":"Allow", "Principal":"*", "Resource":"*" } ] }

Beispiel: VPC-Endpunkt-Richtlinie, die den gesamten Zugriff über ein angegebenes AWS -Konto verweigert

Die folgende VPC-Endpunktrichtlinie verweigert AWS Konten den 123456789012 gesamten Zugriff auf Ressourcen, die den Endpunkt verwenden. Die Richtlinie erlaubt alle Aktionen von anderen Konten.

JSON
{ "Id":"Policy1645236617225", "Version":"2012-10-17", "Statement":[ { "Sid":"Stmt1645236612384", "Action":"backup:*", "Effect":"Deny", "Resource":"*", "Principal":{ "AWS":[ "123456789012" ] } } ] }

Weitere Informationen zu verfügbaren API-Antworten finden Sie im API-Handbuch.