Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS Backup network
AWS Backup endpoint
AWS Backup offre endpoint pubblici e privati per le tue esigenze di connettività. Per questi endpoint, AWS Backup supporta sia i protocolli Internet versione 4 (IPv4) che la versione 6 (IPv6) per i tipi di risorse che supportano l'IPv6.
L'endpoint pubblico più recente backup. ha funzionalità dual-stack e può risolvere uno o entrambi gli endpoint IPv4 e gli endpoint IPv6. Quando si effettua una richiesta a un endpoint AWS Backup API dual-stack, l'endpoint si risolve all'indirizzo determinato dalla configurazione del protocollo utilizzato dalla rete e dal client.[Region].api.aws
L'endpoint precedente backup. può essere utilizzato per le chiamate che fanno riferimento solo a IPv4.[Region].amazonaws.com
È possibile visualizzare gli endpoint del servizio pubblico per nel. AWS Backup Riferimenti generali di Amazon Web ServicesÈ possibile visualizzare i passaggi per configurare gli endpoint privati in AWS Backup tramite VPC.
AWS Backup tramite endpoint VPC
Puoi stabilire una connessione privata tra il tuo cloud privato virtuale (VPC) e AWS Backup creando un endpoint VPC di interfaccia. Gli endpoint di interfaccia sono basati su una tecnologia che consente di accedere all' AWS Backup API senza utilizzare un gateway Internet, un dispositivo NAT, una connessione VPN o una connessione. AWS PrivateLink Direct Connect Le istanze del tuo VPC non necessitano di indirizzi IP pubblici per comunicare con gli endpoint API. AWS Backup Inoltre, le tue istanze non necessitano di indirizzi IP pubblici per utilizzare le operazioni AWS Backup API e Backup Gateway API disponibili.
Per ulteriori informazioni, consulta Accedere ai AWS servizi AWS PrivateLink nella AWS PrivateLink Guida.
Considerazioni sugli endpoint VPC di Amazon
Tutte AWS Backup le operazioni relative alla gestione delle risorse sono disponibili tramite il tuo VPC utilizzando AWS PrivateLink.
Le policy degli endpoint VPC sono supportate per gli endpoint di Backup. Per impostazione predefinita, attraverso l'endpoint è consentito l'accesso completo alle operazioni di Backup. In alternativa, puoi associare un gruppo di sicurezza alle interfacce di rete dell'endpoint per controllare il traffico verso AWS Backup l'endpoint dell'interfaccia.
È possibile selezionare IPv4, IPv6 o dual stack quando si crea un endpoint. Riceverai gli stessi nomi DNS (che avranno sia indirizzi IPv4 che IPv6 se selezioni dual stack).
Crea un AWS Backup Endpoint VPC
Puoi creare un endpoint VPC per AWS Backup utilizzare la console Amazon VPC o AWS Command Line Interface (CLI)AWS . Per ulteriori informazioni, consulta la sezione Creazione di un endpoint di interfaccia nella Guida per l'utente di AWS PrivateLink .
PrivateLink gli endpoint utilizzano la stessa struttura di nomi di IPv4, sebbene ogni endpoint possa essere configurato per IPv4, IPv6 o dual stack.
Crea un endpoint VPC per utilizzare il nome del servizio. AWS Backup com.amazonaws.region.backup
Nelle regioni Cina (Pechino) e Cina (Ningxia), il nome del servizio deve essere cn.com.amazonaws..region.backup
Per gli endpoint Dataplane di backup, usa. com.amazonaws. Solo SAP Hana supporta gli endpoint dataplane e potrebbe richiedere l'aggiornamento di un agente. BackInt region.backup-storage
Per gli endpoint del gateway di Backup, utilizzare com.amazonaws..region.backup-gateway
Durante la creazione di un endpoint VPC per il gateway di backup, nel gruppo di sicurezza devono essere incluse le seguenti porte TCP :
-
TCP 443
-
TCP 1026
-
TCP 1027
-
TCP 1028
-
TCP 1031
-
TCP 2222
| Protocollo | Porta | Direzione | Origine | Destinazione | Utilizzo |
|---|---|---|---|---|---|
|
TCP |
443 (HTTPS) |
In uscita |
Backup Gateway |
AWS |
Per la comunicazione da Backup Gateway all'endpoint del servizio AWS |
Usa un endpoint VPC
Se abiliti il DNS privato per l'endpoint, puoi effettuare richieste API all' AWS Backup endpoint VPC utilizzando il nome DNS predefinito per la regione, ad esempio. AWS backup.us-east-1.api.aws
Tuttavia, per la regione Cina (Pechino) e la regione Cina (Ningxia) Regioni AWS, le richieste API devono essere effettuate con l'endpoint VPC utilizzando rispettivamente e. backup.cn-north-1.amazonaws.com.cn backup.cn-northwest-1.amazonaws.com.cn
Creazione di una policy degli endpoint VPC
Puoi allegare una policy di endpoint all'endpoint VPC che controlla l'accesso all'API di Amazon Backup. La policy specifica:
-
Il principale che può eseguire operazioni.
-
Le azioni che possono essere eseguite.
-
Le risorse sui cui si possono eseguire azioni.
Importante
Quando viene applicata una policy non predefinita a un endpoint VPC di interfaccia per AWS Backup, alcune richieste API non riuscite, ad esempio quelle provenienti daRequestLimitExceeded, potrebbero non essere registrate su Amazon. AWS CloudTrail CloudWatch
Per ulteriori informazioni, consulta la sezione Controllo dell'accesso ai servizi con policy di endpoint nella Guida di AWS PrivateLink .
Esempio: policy per le azioni relative agli endpoint VPC AWS Backup
Di seguito è riportato un esempio di policy sugli endpoint per. AWS Backup Se associata a un endpoint, questa politica consente l'accesso alle AWS Backup azioni elencate per tutti i principi su tutte le risorse.
{ "Statement":[ { "Action":"backup:*", "Effect":"Allow", "Principal":"*", "Resource":"*" } ] }
Esempio: policy endpoint VPC che nega tutti gli accessi da un account AWS specificato
La seguente politica sugli endpoint VPC nega all' AWS account 123456789012 tutti gli accessi alle risorse che utilizzano l'endpoint. La policy consente tutte le operazioni da altri account.
Per ulteriori informazioni sulle risposte API disponibili, consulta la Guida API. https://docs.aws.amazon.com/aws-backup/latest/devguide/api-reference.html