Amazon EC2 Auto Scaling 和接口 VPC 终端节点 - Amazon EC2 Auto Scaling
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon EC2 Auto Scaling 和接口 VPC 终端节点

您可以通过创建接口 VPC 终端节点在 Virtual Private Cloud (VPC) 与 Amazon EC2 Auto Scaling API 之间建立专用连接。您可以使用此连接从 VPC 调用 Amazon EC2 Auto Scaling API,而无需通过 Internet 发送流量。终端节点提供与 Amazon EC2 Auto Scaling API 之间的可靠、可扩展的连接。它无需 Internet 网关、NAT 实例或 VPN 连接即可完成此操作。

接口 VPC 终端节点由 Amazon PrivateLink ,这是一项功能,可以在Amazon服务使用私有 IP 地址。有关更多信息,请参阅 Amazon PrivateLink

创建接口 VPC 终端节点

您可以使用 Amazon EC2 VPC 控制台或Amazon Command Line Interface(Amazon CLI)。使用以下服务名称为创建 Amazon EC2 Auto Scaling 终端节点:

  • com.amazonaws.区域.autoScaling— 为 Amazon EC2 Auto Scaling API 操作创建终端节点。

  • 亚马逊区域.autoScaling— 为 Amazon EC2 Auto Scaling API 操作创建终端节点(在Amazon中国(北京)区域和Amazon中国(宁夏)区域。

有关更多信息,请参阅 Amazon VPC 用户指南中的创建接口终端节点

为终端节点启用私有 DNS,以便使用其默认 DNS 主机名向受支持的服务发出 API 请求(例如,autoscaling.us-east-1.amazonaws.com。针对创建终端节点时Amazon服务,则默认情况下会启用此设置。有关更多信息,请参阅 。通过接口终端节点访问服务中的Amazon VPC 用户指南

您无需更改任何 Amazon EC2 Auto Scaling 设置。Amazon EC2 Auto Scaling 会调用其他Amazon服务,使用服务终端节点或私有接口 VPC 终端节点(二者中在使用的那个)。

创建 VPC 终端节点策略

您可以向 VPC 终端节点附加策略来控制对 Amazon EC2 Auto Scaling API 的访问。该策略指定:

  • 可执行操作的委托人。

  • 可执行的操作。

  • 可对其执行操作的资源。

以下示例显示了一个 VPC 终端节点策略,该策略拒绝所有人通过终端节点删除扩展策略的权限。示例策略还授予所有人执行所有其他操作的权限。

{ "Statement": [ { "Action": "*", "Effect": "Allow", "Resource": "*", "Principal": "*" }, { "Action": "autoscaling:DeleteScalingPolicy", "Effect": "Deny", "Resource": "*", "Principal": "*" } ] }

有关更多信息,请参阅 。使用 VPC 终端节点策略中的Amazon VPC 用户指南