Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS Backup network
AWS Backup Endpunkte
AWS Backup bietet sowohl öffentliche als auch private Endpunkte für Ihre Konnektivitätsanforderungen. AWS Backup Unterstützt für diese Endpunkte sowohl die Internetprotokolle Version 4 (IPv4) als auch Version 6 (IPv6) für Ressourcentypen, die IPv6 unterstützen.
Der neuere öffentliche Endpunkt backup. verfügt über Dual-Stack-Funktionen und kann einen oder beide IPv4-Endpunkte und IPv6-Endpunkte auflösen. Wenn Sie eine Anfrage an einen AWS Backup Dual-Stack-API-Endpunkt stellen, wird der Endpunkt in die Adresse aufgelöst, die durch die Konfiguration des von Ihrem Netzwerk und Client verwendeten Protokolls bestimmt wird.[Region].api.aws
Der ältere Endpunkt backup. kann für Anrufe verwendet werden, die nur auf IPv4 verweisen.[Region].amazonaws.com
Sie können die Endpunkte für öffentliche Dienste AWS Backup in der einsehen. Allgemeine Amazon Web Services-Referenz Sie können die Schritte zum Einrichten privater Endpunkte AWS Backup über VPC einsehen.
AWS Backup über VPC-Endpunkte
Sie können eine private Verbindung zwischen Ihrer Virtual Private Cloud (VPC) herstellen und AWS Backup einen Schnittstellen-VPC-Endpunkt erstellen. Schnittstellenendpunkte werden von einer Technologie unterstützt AWS PrivateLink, mit der Sie auf die AWS Backup API zugreifen können, ohne ein Internet-Gateway, ein NAT-Gerät, eine VPN-Verbindung oder eine Verbindung zu verwenden. Direct Connect Instances in Ihrer VPC benötigen keine öffentlichen IP-Adressen, um mit AWS Backup API-Endpunkten zu kommunizieren. Ihre Instances benötigen auch keine öffentlichen IP-Adressen, um die verfügbaren AWS Backup API- und Backup-Gateway-API-Operationen nutzen zu können.
Weitere Informationen finden Sie im AWS PrivateLink Handbuch unter Greifen Sie über AWS PrivateLink auf AWS Dienste zu.
Überlegungen zu Amazon VPC-Endpunkten
Alle AWS Backup Vorgänge, die für die Verwaltung Ihrer Ressourcen relevant sind, sind von Ihrer VPC aus verfügbar. AWS PrivateLink
VPC-Endpunktrichtlinien werden für Sicherungsendpunkte unterstützt. Standardmäßig ist der vollständige Zugriff auf Sicherungsoperationen über den Endpunkt zulässig. Alternativ können Sie den Netzwerkschnittstellen des Endpunkts eine Sicherheitsgruppe zuordnen, um den Datenverkehr zu kontrollieren, der AWS Backup über den Schnittstellenendpunkt erfolgt.
Sie können IPv4, IPv6 oder Dual-Stack auswählen, wenn Sie einen Endpunkt erstellen. Sie erhalten dieselben DNS-Namen (die sowohl IPv4- als auch IPv6-Adressen haben, wenn Sie Dual-Stack auswählen).
Erstellen Sie eine AWS Backup VPC-Endpunkt
Sie können einen VPC-Endpunkt für die AWS Backup Verwendung der Amazon VPC-Konsole oder der AWS Command Line Interface (AWS CLI) erstellen. Weitere Informationen finden Sie unter Erstellen eines Schnittstellenendpunkts im AWS PrivateLink -Leitfaden.
PrivateLink Endpunkte verwenden dieselbe Namensstruktur wie IPv4, obwohl jeder Endpunkt für IPv4, IPv6 oder Dual-Stack konfiguriert werden kann.
Erstellen Sie einen VPC-Endpunkt für AWS Backup die Verwendung des Dienstnamens. com.amazonaws.region.backup
In den Regionen China (Peking) und China (Ningxia) sollte der Servicename cn.com.amazonaws. lauten.region.backup
Verwenden Sie für Backup-Datenebenen-Endpunkte. com.amazonaws. Nur SAP Hana unterstützt Datenebenen-Endpunkte und erfordert möglicherweise ein Agenten-Update. BackInt region.backup-storage
Verwenden Sie com.amazonaws. für Backup-Gateway-Endpunkte.region.backup-gateway
Die folgenden TCP-Ports müssen in der Sicherheitsgruppe zulässig sein, wenn ein VPC-Endpunkt für das Backup-Gateway erstellt wird:
-
TCP 443
-
TCP 1026
-
TCP 1027
-
TCP 1028
-
TCP 1031
-
TCP 2222
| Protocol (Protokoll) | Port | Richtung | Quelle | Ziel | Usage |
|---|---|---|---|---|---|
|
TCP |
443 (HTTPS) |
Ausgehend |
Backup-Gateway |
AWS |
Für die Kommunikation vom Backup Gateway zum Service-Endpunkt AWS |
Verwenden Sie einen VPC-Endpunkt
Wenn Sie privates DNS für den Endpunkt aktivieren, können Sie API-Anfragen an AWS Backup den VPC-Endpunkt richten, indem Sie beispielsweise seinen Standard-DNS-Namen für die AWS Region verwenden. backup.us-east-1.api.aws
Für die Regionen China (Peking) und China (Ningxia) sollten API-Anfragen jedoch so gestellt werden AWS-Regionen, dass der VPC-Endpunkt jeweils backup.cn-north-1.amazonaws.com.cn und backup.cn-northwest-1.amazonaws.com.cn verwendet.
Erstellen einer VPC-Endpunktrichtlinie
Sie können eine Endpunktrichtlinie an Ihren VPC-Endpunkt anhängen, der den Zugriff auf die Amazon Backup-API steuert. Die Richtlinie legt Folgendes fest:
-
Prinzipal, der die Aktionen ausführen kann.
-
Aktionen, die ausgeführt werden können
-
Die Ressourcen, für die Aktionen ausgeführt werden können.
Wichtig
Wenn eine nicht standardmäßige Richtlinie auf einen VPC-Schnittstellen-Endpunkt für angewendet wird AWS Backup, werden bestimmte fehlgeschlagene API-Anfragen, z. B. solche, die von fehlschlagenRequestLimitExceeded, möglicherweise nicht bei oder Amazon protokolliert. AWS CloudTrail CloudWatch
Weitere Informationen finden Sie unter Steuern des Zugriffs auf Services mit Endpunktrichtlinien im AWS PrivateLink -Leitfaden.
Beispiel: VPC-Endpunktrichtlinie für Aktionen AWS Backup
Das Folgende ist ein Beispiel für eine Endpunktrichtlinie für AWS Backup. Wenn diese Richtlinie an einen Endpunkt angehängt ist, gewährt sie Zugriff auf die aufgelisteten AWS Backup Aktionen für alle Prinzipien auf allen Ressourcen.
{ "Statement":[ { "Action":"backup:*", "Effect":"Allow", "Principal":"*", "Resource":"*" } ] }
Beispiel: VPC-Endpunkt-Richtlinie, die den gesamten Zugriff über ein angegebenes AWS -Konto verweigert
Die folgende VPC-Endpunktrichtlinie verweigert AWS Konten den 123456789012 gesamten Zugriff auf Ressourcen, die den Endpunkt verwenden. Die Richtlinie erlaubt alle Aktionen von anderen Konten.
Weitere Informationen zu verfügbaren API-Antworten finden Sie im API-Handbuch.