View a markdown version of this page

AWS Backup network - AWS Backup

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS Backup network

AWS Backup points de terminaison

AWS Backup propose des points de terminaison publics et privés pour répondre à vos besoins de connectivité. Pour ces points de terminaison, AWS Backup prend en charge les protocoles Internet version 4 (IPv4) et version 6 (IPv6) pour les types de ressources prenant en charge IPv6.

Le nouveau point de terminaison public backup.[Region].api.aws possède des fonctionnalités à double pile et peut résoudre l'un ou les deux points de terminaison IPv4 et IPv6. Lorsque vous envoyez une demande à un point de terminaison d' AWS Backup API à double pile, le point de terminaison est résolu à l'adresse déterminée par la configuration du protocole utilisé par votre réseau et votre client.

L'ancien point de terminaison backup.[Region].amazonaws.com peut être utilisé pour les appels qui ne font référence qu'à IPv4.

Vous pouvez consulter les points de terminaison de la fonction publique AWS Backup dans le Référence générale d'Amazon Web Services. Vous pouvez consulter les étapes de configuration des points de terminaison privés AWS Backup via VPC.

Vous pouvez établir une connexion privée entre votre cloud privé virtuel (VPC) et AWS Backup en créant un point de terminaison VPC d'interface. Les points de terminaison de l'interface sont alimentés par AWS PrivateLink une technologie qui vous permet d'accéder à l' AWS Backup API sans utiliser de passerelle Internet, de périphérique NAT, de connexion VPN ou de Direct Connect connexion. Les instances de votre VPC n'ont pas besoin d'adresses IP publiques pour communiquer avec les points de terminaison de AWS Backup l'API. Vos instances n'ont pas non plus besoin d'adresses IP publiques pour utiliser les opérations d' AWS Backup API et d'API de passerelle de sauvegarde disponibles.

Pour plus d'informations, consultez la section Accès aux AWS services AWS PrivateLink dans le AWS PrivateLink Guide.

Considérations relatives aux points de terminaison d'un VPC Amazon

Toutes les AWS Backup opérations relatives à la gestion de vos ressources sont disponibles depuis votre VPC à l'aide AWS PrivateLink de.

Les politiques de point de terminaison d'un VPC sont prises en charge pour les points de terminaison de Backup. Par défaut, l'accès complet aux opérations de Backup est autorisé via le point de terminaison. Vous pouvez également associer un groupe de sécurité aux interfaces réseau du point de terminaison pour contrôler le trafic qui AWS Backup passe par le point de terminaison de l'interface.

Vous pouvez sélectionner IPv4, IPv6 ou Dual Stack lors de la création d'un point de terminaison. Vous recevrez les mêmes noms DNS (qui auront à la fois des adresses IPv4 et IPv6 si vous sélectionnez la double pile).

Créez un AWS Backup Point de terminaison d’un VPC

Vous pouvez créer un point de terminaison VPC pour AWS Backup utiliser la console Amazon VPC ou la AWS Command Line Interface (AWS CLI). Pour plus d’informations, consultez Création d’un point de terminaison d’interface dans le Guide AWS PrivateLink .

PrivateLink les terminaux utilisent la même structure de noms qu'IPv4, bien que chaque point de terminaison puisse être configuré pour IPv4, IPv6 ou Dual Stack.

Créez un point de terminaison VPC pour AWS Backup utiliser le nom com.amazonaws.region.backup du service.

Dans les régions Chine (Beijing) et Chine (Ningxia), le nom du service doit être cn.com.amazonaws.region.backup.

Pour les points de terminaison du plan de données de sauvegarde, utilisez. com.amazonaws.region.backup-storage Seul SAP Hana prend en charge les points de terminaison du plan de données et peut nécessiter une mise à jour de BackInt l'agent.

Pour les points de terminaison Backup gateway, utilisez com.amazonaws.region.backup-gateway.

Les ports TCP suivants doivent être autorisés dans le groupe de sécurité lors de la création d'un point de terminaison d'un VPC pour Backup gateway :

  • TCP 443

  • TCP 1026

  • TCP 1027

  • TCP 1028

  • TCP 1031

  • TCP 2222

Protocole Port Direction Source Destination Usage

TCP

443 (HTTPS)

Sortant

Backup Gateway

AWS

Pour la communication entre Backup Gateway et le point de terminaison du AWS service

Utiliser un point de terminaison VPC

Si vous activez le DNS privé pour le point de terminaison, vous pouvez envoyer des demandes d'API AWS Backup au point de terminaison VPC en utilisant son nom DNS par défaut pour la AWS région, par exemplebackup.us-east-1.api.aws.

Toutefois, pour la région Chine (Pékin) et la région Chine (Ningxia) Régions AWS, les demandes d'API doivent être effectuées avec le point de terminaison VPC en utilisant backup.cn-north-1.amazonaws.com.cn etbackup.cn-northwest-1.amazonaws.com.cn, respectivement.

Création d’une stratégie de point de terminaison de VPC

Vous pouvez attacher une politique de point de terminaison à votre point de terminaison d'un VPC qui contrôle l'accès à l'API Amazon Backup. La politique spécifie :

  • Le principal qui peut exécuter des actions.

  • Les actions qui peuvent être effectuées.

  • Les ressources sur lesquelles les actions peuvent être exécutées.

Important

Lorsqu'une politique autre que celle par défaut est appliquée à une interface pour laquelle un point de terminaison VPC a échoué AWS Backup, certaines demandes d'API échouées, telles que celles émanant deRequestLimitExceeded, peuvent ne pas être enregistrées AWS CloudTrail ou ne pas être enregistrées sur Amazon. CloudWatch

Pour plus d’informations, consultez Contrôle de l’accès aux services à l’aide de politiques de point de terminaison dans le Guide AWS PrivateLink .

Exemple : politique de point de terminaison VPC pour les actions AWS Backup

Voici un exemple de politique de point de terminaison pour AWS Backup. Lorsqu'elle est associée à un point de terminaison, cette politique donne accès aux AWS Backup actions répertoriées pour tous les principes et toutes les ressources.

{ "Statement":[ { "Action":"backup:*", "Effect":"Allow", "Principal":"*", "Resource":"*" } ] }

Exemple : politique de point de terminaison d'un VPC qui refuse tout accès à partir d'un compte AWS spécifié

La politique de point de terminaison VPC suivante refuse au AWS compte 123456789012 tout accès aux ressources utilisant le point de terminaison. La politique autorise toutes les actions provenant d’autres comptes.

JSON
{ "Id":"Policy1645236617225", "Version":"2012-10-17", "Statement":[ { "Sid":"Stmt1645236612384", "Action":"backup:*", "Effect":"Deny", "Resource":"*", "Principal":{ "AWS":[ "123456789012" ] } } ] }

Pour plus d'informations sur les réponses API disponibles, consultez le Guide des API.