Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
API OpenSearch de Amazon Ingestion y puntos de enlace de interfaz ()AWS PrivateLink
Puede establecer una conexión privada entre los puntos de enlace de la VPC y de la API de OpenSearch ingestión mediante la creación de un punto de enlace de la VPC de interfaz. Puntos de conexión de tipo interfaz con tecnología de AWS PrivateLink
AWS PrivateLink le permite acceder de forma privada a las operaciones OpenSearch de la API de ingestión sin una pasarela de Internet, un dispositivo NAT, una conexión VPN o una conexión. Direct Connect Los recursos de su VPC no necesitan direcciones IP públicas para comunicarse con los puntos finales de la API de OpenSearch ingestión a fin de crear, modificar o eliminar canalizaciones. El tráfico entre tu VPC e OpenSearch Ingestión no sale de la red de Amazon.
nota
En este tema, se describen los puntos de enlace de la VPC para acceder a la API de OpenSearch ingestión, que le permite gestionar las canalizaciones (crear, actualizar y eliminar) desde su VPC. Esto es diferente de configurar el acceso a la VPC para las propias canalizaciones, que controla la forma en que se ingieren los datos en las canalizaciones desde las fuentes de la VPC. Para obtener información sobre la configuración del acceso a la VPC para las canalizaciones, consulte. Configuración del acceso a la VPC para las canalizaciones de Amazon Ingestion OpenSearch
Cada punto de conexión de la interfaz está representado por una o más interfaces de red elásticas en las subredes. Para obtener más información sobre las interfaces de red elásticas, consulte Interfaces de red elásticas en la Guía del usuario de Amazon EC2.
Para obtener más información sobre puntos de conexión de VPC, consulte Puntos de conexión de VPC de interfaz (AWS PrivateLink) en la Guía del usuario de Amazon VPC. Para obtener más información sobre las operaciones de la API OpenSearch de ingestión, consulta la referencia de la API de OpenSearch ingestión.
Consideraciones para los puntos de enlace de VPC
Antes de configurar un punto de enlace de VPC de interfaz para los puntos de enlace de la API de OpenSearch ingestión, asegúrese de revisar las propiedades y limitaciones de los puntos de enlace de la interfaz en la Guía del usuario de Amazon VPC.
Todas las operaciones OpenSearch de la API de ingestión relevantes para la administración de los recursos de OpenSearch ingestión están disponibles en su VPC mediante. AWS PrivateLink
Las políticas de puntos de enlace de VPC son compatibles con los puntos de enlace de la API OpenSearch de ingestión. De forma predeterminada, se permite el acceso total a las operaciones de la API de OpenSearch ingestión a través del punto final. Para más información, consulte Control del acceso a los servicios con puntos de conexión de VPC en la Guía del usuario de Amazon VPC.
Disponibilidad.
OpenSearch La API de ingestión actualmente es compatible con los puntos finales de VPC en OpenSearch todas las regiones de ingestión.
En este momento, no se admiten los puntos finales FIPS.
Creación de un punto final de VPC de interfaz para OpenSearch la API de ingestión
Puede crear un punto de enlace de VPC para la API de OpenSearch ingestión mediante la consola de Amazon VPC o con (). AWS Command Line Interface AWS CLI Para obtener más información, consulte Creación de un punto de conexión de interfaz en la Guía del usuario de Amazon VPC.
Cree un punto final de VPC para la API de OpenSearch ingestión con el nombre del servicio. com.amazonaws.region.osis
Si habilitas el DNS privado para el punto final, puedes realizar solicitudes de API a OpenSearch Ingestion con el punto final de la VPC utilizando su nombre de DNS predeterminado para AWS la región, por ejemplo. osis.us-east-1.amazonaws.com
Para más información, consulte Acceso a un servicio a través de un punto de conexión de interfaz en la Guía del usuario de Amazon VPC.
Creación de una política de puntos finales de VPC para OpenSearch la API de ingestión
Puede adjuntar una política de punto final a su punto final de VPC que controle el acceso a la API de OpenSearch ingestión. La política especifica la siguiente información:
-
La entidad principal que puede realizar acciones.
-
Las acciones que se pueden realizar.
-
Los recursos en los que se pueden llevar a cabo las acciones.
Para más información, consulte Control del acceso a los servicios con puntos de enlace de la VPC en la Guía del usuario de Amazon VPC.
Ejemplo: política de puntos finales de VPC para acciones de la API de OpenSearch ingestión
El siguiente es un ejemplo de una política de punto final para la API de OpenSearch ingestión. Cuando se adjunta a un punto final, esta política otorga acceso a las acciones de la API de OpenSearch ingestión enumeradas a todos los principales de todos los recursos.
{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "osis:CreatePipeline", "osis:UpdatePipeline", "osis:DeletePipeline" ], "Resource":"*" } ] }
Ejemplo: política de punto final de VPC que deniega todo acceso desde una cuenta específica AWS
La siguiente política de punto final de VPC deniega a la AWS cuenta 123456789012 todo acceso a los recursos que utilizan el punto final. La política permite todas las acciones de otras cuentas.
{ "Statement": [ { "Action": "*", "Effect": "Allow", "Resource": "*", "Principal": "*" }, { "Action": "*", "Effect": "Deny", "Resource": "*", "Principal": { "AWS": [ "123456789012" ] } } ] }