View a markdown version of this page

AWS Backup network - AWS Backup

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS Backup network

AWS Backup endpoint

AWS Backup offre endpoint pubblici e privati per le tue esigenze di connettività. Per questi endpoint, AWS Backup supporta sia i protocolli Internet versione 4 (IPv4) che la versione 6 (IPv6) per i tipi di risorse che supportano l'IPv6.

L'endpoint pubblico più recente backup.[Region].api.aws ha funzionalità dual-stack e può risolvere uno o entrambi gli endpoint IPv4 e gli endpoint IPv6. Quando si effettua una richiesta a un endpoint AWS Backup API dual-stack, l'endpoint si risolve all'indirizzo determinato dalla configurazione del protocollo utilizzato dalla rete e dal client.

L'endpoint precedente backup.[Region].amazonaws.com può essere utilizzato per le chiamate che fanno riferimento solo a IPv4.

È possibile visualizzare gli endpoint del servizio pubblico per nel. AWS Backup Riferimenti generali di Amazon Web ServicesÈ possibile visualizzare i passaggi per configurare gli endpoint privati in AWS Backup tramite VPC.

Puoi stabilire una connessione privata tra il tuo cloud privato virtuale (VPC) e AWS Backup creando un endpoint VPC di interfaccia. Gli endpoint di interfaccia sono basati su una tecnologia che consente di accedere all' AWS Backup API senza utilizzare un gateway Internet, un dispositivo NAT, una connessione VPN o una connessione. AWS PrivateLink Direct Connect Le istanze del tuo VPC non necessitano di indirizzi IP pubblici per comunicare con gli endpoint API. AWS Backup Inoltre, le tue istanze non necessitano di indirizzi IP pubblici per utilizzare le operazioni AWS Backup API e Backup Gateway API disponibili.

Per ulteriori informazioni, consulta Accedere ai AWS servizi AWS PrivateLink nella AWS PrivateLink Guida.

Considerazioni sugli endpoint VPC di Amazon

Tutte AWS Backup le operazioni relative alla gestione delle risorse sono disponibili tramite il tuo VPC utilizzando AWS PrivateLink.

Le policy degli endpoint VPC sono supportate per gli endpoint di Backup. Per impostazione predefinita, attraverso l'endpoint è consentito l'accesso completo alle operazioni di Backup. In alternativa, puoi associare un gruppo di sicurezza alle interfacce di rete dell'endpoint per controllare il traffico verso AWS Backup l'endpoint dell'interfaccia.

È possibile selezionare IPv4, IPv6 o dual stack quando si crea un endpoint. Riceverai gli stessi nomi DNS (che avranno sia indirizzi IPv4 che IPv6 se selezioni dual stack).

Crea un AWS Backup Endpoint VPC

Puoi creare un endpoint VPC per AWS Backup utilizzare la console Amazon VPC o AWS Command Line Interface (CLI)AWS . Per ulteriori informazioni, consulta la sezione Creazione di un endpoint di interfaccia nella Guida per l'utente di AWS PrivateLink .

PrivateLink gli endpoint utilizzano la stessa struttura di nomi di IPv4, sebbene ogni endpoint possa essere configurato per IPv4, IPv6 o dual stack.

Crea un endpoint VPC per utilizzare il nome del servizio. AWS Backup com.amazonaws.region.backup

Nelle regioni Cina (Pechino) e Cina (Ningxia), il nome del servizio deve essere cn.com.amazonaws.region.backup.

Per gli endpoint Dataplane di backup, usa. com.amazonaws.region.backup-storage Solo SAP Hana supporta gli endpoint dataplane e potrebbe richiedere l'aggiornamento di un agente. BackInt

Per gli endpoint del gateway di Backup, utilizzare com.amazonaws.region.backup-gateway.

Durante la creazione di un endpoint VPC per il gateway di backup, nel gruppo di sicurezza devono essere incluse le seguenti porte TCP :

  • TCP 443

  • TCP 1026

  • TCP 1027

  • TCP 1028

  • TCP 1031

  • TCP 2222

Protocollo Porta Direzione Origine Destinazione Utilizzo

TCP

443 (HTTPS)

In uscita

Backup Gateway

AWS

Per la comunicazione da Backup Gateway all'endpoint del servizio AWS

Usa un endpoint VPC

Se abiliti il DNS privato per l'endpoint, puoi effettuare richieste API all' AWS Backup endpoint VPC utilizzando il nome DNS predefinito per la regione, ad esempio. AWS backup.us-east-1.api.aws

Tuttavia, per la regione Cina (Pechino) e la regione Cina (Ningxia) Regioni AWS, le richieste API devono essere effettuate con l'endpoint VPC utilizzando rispettivamente e. backup.cn-north-1.amazonaws.com.cn backup.cn-northwest-1.amazonaws.com.cn

Creazione di una policy degli endpoint VPC

Puoi allegare una policy di endpoint all'endpoint VPC che controlla l'accesso all'API di Amazon Backup. La policy specifica:

  • Il principale che può eseguire operazioni.

  • Le azioni che possono essere eseguite.

  • Le risorse sui cui si possono eseguire azioni.

Importante

Quando viene applicata una policy non predefinita a un endpoint VPC di interfaccia per AWS Backup, alcune richieste API non riuscite, ad esempio quelle provenienti daRequestLimitExceeded, potrebbero non essere registrate su Amazon. AWS CloudTrail CloudWatch

Per ulteriori informazioni, consulta la sezione Controllo dell'accesso ai servizi con policy di endpoint nella Guida di AWS PrivateLink .

Esempio: policy per le azioni relative agli endpoint VPC AWS Backup

Di seguito è riportato un esempio di policy sugli endpoint per. AWS Backup Se associata a un endpoint, questa politica consente l'accesso alle AWS Backup azioni elencate per tutti i principi su tutte le risorse.

{ "Statement":[ { "Action":"backup:*", "Effect":"Allow", "Principal":"*", "Resource":"*" } ] }

Esempio: policy endpoint VPC che nega tutti gli accessi da un account AWS specificato

La seguente politica sugli endpoint VPC nega all' AWS account 123456789012 tutti gli accessi alle risorse che utilizzano l'endpoint. La policy consente tutte le operazioni da altri account.

JSON
{ "Id":"Policy1645236617225", "Version":"2012-10-17", "Statement":[ { "Sid":"Stmt1645236612384", "Action":"backup:*", "Effect":"Deny", "Resource":"*", "Principal":{ "AWS":[ "123456789012" ] } } ] }

Per ulteriori informazioni sulle risposte API disponibili, consulta la Guida API. https://docs.aws.amazon.com/aws-backup/latest/devguide/api-reference.html