Conexión con Amazon MQ - Amazon MQ

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Conexión con Amazon MQ

Puede conectarse a Amazon MQ desde otros servicios AWS mediante puntos de conexión de servicio y puntos de conexión de agentes.

Puntos de conexión de servicio

Se utilizan los siguientes métodos de conexión para la API del servicio Amazon MQ:

Dominios Método de conexión

mq.region.amazonaws.com

IPv4

mq.region.api.aws

Doble pila (IPv4 e IPv6)

mq-fips.region.amazonaws.com

Solo FIPS con IPv4

mq-fips.region.api.aws

FIPS con pila doble

Puntos de conexión de los agentes

Los agentes de Amazon MQ utilizan los siguientes métodos de conexión:

Dominios Método de conexión

brokerId.mq.region.amazonaws.com

IPv4

brokerId.mq.region.on.aws

Doble pila (IPv4 e IPv6)
nota

Los agentes de Amazon MQ para ActiveMQ no admiten la doble pila.

Conexión a Amazon MQ mediante puntos de conexión de doble pila (IPv4 e IPv6)

Los puntos de conexión de doble pila admiten tráfico IPv4 e IPv6. Cuando realiza una solicitud a un punto de conexión de doble pila, la URL del punto de conexión resuelve a una dirección IPv4 o IPv6. Para obtener más información sobre los puntos de conexión de doble pila y FIPS, consulte la Guía de referencia de SDK.

Amazon MQ solo es compatible con nombres de puntos de conexión de doble pila regionales, lo que implica que debe especificar la región AWS como parte del nombre. Los nombres de puntos de conexión de doble pila utilizan la siguiente convención de nomenclatura: mq.region.api.aws. Por ejemplo, el nombre del punto de conexión de doble pila para la región eu-west-1 es mq.eu-west-1.api.aws.

Para obtener la lista completa de puntos de conexión de Amazon MQ, consulte la Referencia general de AWS.

Los puntos de conexión de PrivateLink de AWS para la API de Amazon MQ compatibles con IPv4 e IPv6 proporcionan conectividad privada entre las nubes privadas virtuales (VPC) y la API de Amazon MQ sin exponer el tráfico a la Internet pública.

nota

La compatibilidad para PrivateLink solo está disponible para el punto de conexión de la API Amazon MQ, no para el punto de conexión del agente. Para obtener más información sobre cómo conectarse de forma privada a un punto de conexión de agente, consulte Configuring a private Amazon MQ broker.

Para acceder a la API de Amazon MQ mediante PrivateLink, primero debe crear un punto de conexión de VPC de interfaz en la VPC específica desde la que desee conectarse. Al crear el punto de conexión de VPC, utilice el nombre del servicio com.amazonaws.region.mq o com.amazonaws.region.mq-fips para los puntos de conexión de FIPS.

Cuando llama a Amazon MQ mediante la CLI o el SDK de AWS, debe especificar la URL del punto de conexión para usar el nombre de dominio de doble pila: mq.region.api.aws o mq-fips.region.api.aws. PrivateLink para Amazon MQ no admite el nombre de dominio predeterminado que termina en amazonaws.com. Para obtener más información, consulte Puntos de conexión de doble pila y FIPS en la Guía de referencia de SDK.

El siguiente ejemplo de CLI muestra cómo llamar a describe-broker-engine-type en la región de Asia-Pacífico (Sídney) a través de un punto de conexión de VPC de Amazon MQ.

AWS_USE_DUALSTACK=true aws mq describe-broker-engine-types --region ap-southeast-2

Para ver otras formas de configurar el punto de conexión en la CLI, consulte Uso de puntos de conexión en la CLI de AWS

También puede determinar el acceso de los usuarios a los puntos de conexión de VPC mediante políticas de punto de conexión de VPC. Para obtener más información, consulte Controlar el acceso a puntos de conexión de VPC con políticas de punto de conexión.