扩缩计划和接口 VPC 终端节点(Amazon PrivateLink)
您可以将 Amazon Auto Scaling 配置为使用接口 VPC 端点以改善 VPC 的安全状况。接口端点由 Amazon PrivateLink 提供支持,此技术让您能够将 VPC 和 Amazon Auto Scaling 之间的所有网络流量限制在 Amazon 网络内,从而实现对 Amazon Auto Scaling API 的私有访问。借助接口终端节点,您也不需要 Internet 网关、NAT 设备或虚拟专用网关。
不要求您配置 Amazon PrivateLink,但推荐进行配置。有关 Amazon PrivateLink 和 VPC 终端节点的更多信息,请参阅《Amazon PrivateLink 指南》中的什么是 Amazon PrivateLink?
为扩缩计划创建接口 VPC 终端节点
使用以下服务名称为 Amazon Auto Scaling 扩缩计划创建一个端点:
com.amazonaws.
region
.autoscaling-plans
有关更多信息,请参阅《Amazon PrivateLink 指南》中的使用接口 VPC 终端节点访问 Amazon 服务。
您不需要更改任何其他设置。Amazon Auto ScalingAPI 会使用服务终端节点或私有接口 VPC 终端节点(以正在使用中的为准)调用其他Amazon Web Services。
为扩缩计划创建 VPC 终端节点策略
您可以向 VPC 终端节点附加策略来控制对 Amazon Auto Scaling API 的访问。该策略指定:
-
可执行操作的委托人。
-
可执行的操作。
-
可对其执行操作的资源。
以下示例显示了一个 VPC 终端节点策略,该策略拒绝所有人通过终端节点删除扩展计划的权限。示例策略还授予所有人执行所有其他操作的权限。
{ "Statement": [ { "Action": "*", "Effect": "Allow", "Resource": "*", "Principal": "*" }, { "Action": "
autoscaling-plans:DeleteScalingPlan
", "Effect": "Deny", "Resource": "*", "Principal": "*" } ] }
有关更多信息,请参阅 Amazon PrivateLink 指南中的 VPC 端点策略。
终端节点迁移
2019 年 11 月 22 日,我们推出了 autoscaling-plans.
,以作为 Amazon Auto Scaling API 调用的新默认 DNS 主机名和终端节点。新的终端节点与 Amazon CLI 和 SDK 的最新版本兼容。如果您尚未执行此操作,请安装最新的 Amazon CLI 和 SDK 以使用新的终端节点。要更新 Amazon CLI,请参阅《Amazon Command Line Interface用户指南》中的使用 pip 安装 Amazon CLI。有关其他 Amazon SDK 的信息,请参阅用于亚马逊云科技的工具region
.amazonaws.com
重要
为了向后兼容,对 Amazon Auto Scaling API 的调用将继续支持现有 autoscaling.
终端节点。设置 region
.amazonaws.comautoscaling.
终端节点作为私有接口 VPC 终端节点,请参阅《Amazon EC2 Auto Scaling 用户指南》中的 Amazon EC2 Auto Scaling 和接口 VPC 终端节点。region
.amazonaws.com
使用 CLI 或 Amazon Auto Scaling API 时要调用的终端节点
对于 Amazon Auto Scaling 的当前版本,您对 Amazon Auto Scaling API 的调用会自动转到 autoscaling-plans.
终端节点,而不是 region
.amazonaws.comautoscaling.
。region
.amazonaws.com
通过在每个命令中使用以下参数来指定新的终端节点,可以在 CLI 中调用此终端节点:--endpoint-url
https://autoscaling-plans.
。region
.amazonaws.com
您还可以在 CLI 中调用旧终端节点,方法是在每个命令中使用 --endpoint-url
https://autoscaling.
参数来指定该终端节点,但不建议这样做。region
.amazonaws.com
有关用于调用 API 的各种软件开发工具包,请参阅相关软件开发工具包的文档,以了解如何将请求转到特定终端节点。有关更多信息,请参阅用于 Amazon Web Services 的工具