

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 使用接口 VPC 终端节点访问扩展计划
<a name="scaling-plan-vpc-endpoints"></a>

您可以使用 Amazon PrivateLink 在您的 VPC 和之间创建私有连接 Amazon Auto Scaling。您可以像在 VPC 中 Amazon Auto Scaling 一样进行访问，无需使用互联网网关、NAT 设备、VPN 连接或 Amazon Direct Connect 连接。VPC 中的实例不需要公有 IP 地址即可访问 Amazon Auto Scaling。

您可以通过创建由 Amazon PrivateLink提供支持的*接口端点*来建立此私有连接。我们将在您为接口端点启用的每个子网中创建一个端点网络接口。这些是请求者托管的网络接口，用作发往 Amazon Auto Scaling的流量的入口点。

有关更多信息，请参阅*Amazon PrivateLink 指南 Amazon PrivateLink*中的[Amazon Web Services 服务 通过访问](https://docs.amazonaws.cn/vpc/latest/privatelink/privatelink-access-aws-services.html)。

**Topics**
+ [为扩缩计划创建接口 VPC 终端节点](#create-vpce-scaling-plans)
+ [为扩缩计划创建 VPC 终端节点策略](#create-vpce-policy-scaling-plans)
+ [终端节点迁移](#upgrading-cli-sdk-aws-as-api)

## 为扩缩计划创建接口 VPC 终端节点
<a name="create-vpce-scaling-plans"></a>

使用以下服务名称为 Amazon Auto Scaling 扩展计划创建终端节点：

```
com.amazonaws.{{region}}.autoscaling-plans
```

有关更多信息，请参阅*Amazon PrivateLink 指南*中的[使用接口 VPC 终端节点访问 Amazon 服务](https://docs.amazonaws.cn/vpc/latest/privatelink/create-interface-endpoint.html)。

您无需更改任何其他设置。 Amazon Auto Scaling API Amazon Web Services 服务 使用服务终端节点或私有接口 VPC 终端节点（以正在使用哪个终端节点为准）调用其他终端节点。

## 为扩缩计划创建 VPC 终端节点策略
<a name="create-vpce-policy-scaling-plans"></a>

您可以将策略附加到您的 VPC 终端节点以控制对 Amazon Auto Scaling API 的访问。该策略指定：
+ 可执行操作的主体。
+ 可执行的操作。
+ 可对其执行操作的资源。

以下示例显示了一个 VPC 终端节点策略，该策略拒绝所有人通过终端节点删除扩展计划的权限。示例策略还授予所有人执行所有其他操作的权限。

```
{
   "Statement": [
        {
            "Action": "*",
            "Effect": "Allow",
            "Resource": "*",
            "Principal": "*"
        },
        {
            "Action": "{{autoscaling-plans:DeleteScalingPlan}}",
            "Effect": "Deny",
            "Resource": "*",
            "Principal": "*"
        }
    ]
}
```

有关更多信息，请参阅 *Amazon PrivateLink 指南*中的 [VPC 端点策略](https://docs.amazonaws.cn/vpc/latest/privatelink/vpc-endpoints-access.html)。

## 终端节点迁移
<a name="upgrading-cli-sdk-aws-as-api"></a>

2019 年 11 月 22 日，我们推出了`autoscaling-plans.{{region}}.amazonaws.com`用于调用 Amazon Auto Scaling API 的新默认 DNS 主机名和终端节点。新的终端节点与最新版本的 Amazon CLI 和软件开发工具包兼容。如果您尚未执行此操作，请安装最新版本 Amazon CLI 和 SDK 以使用新的终端节点。要更新 Amazon CLI，请参阅*Amazon Command Line Interface 用户指南 Amazon CLI*[中的安装或更新](https://docs.amazonaws.cn/cli/latest/userguide/getting-started-install.html)。有关软件开发工具包的信息，请参阅适用于 [Amazon Web Amazon Services 的工具](https://www.amazonaws.cn/developer/tools/)。

**重要**  
为了向后兼容，将继续支持调用 Amazon Auto Scaling API 时使用现有`autoscaling.{{region}}.amazonaws.com`端点。设置 `autoscaling.{{region}}.amazonaws.com` 终端节点作为私有接口 VPC 终端节点，请参阅《Amazon EC2 Auto Scaling 用户指南》**中的 [Amazon EC2 Auto Scaling 和接口 VPC 终端节点](https://docs.amazonaws.cn/autoscaling/ec2/userguide/ec2-auto-scaling-vpc-endpoints.html)。

**使用 CLI 或 Amazon Auto Scaling API 时要调用的终端节点**  
对于的当前版本 Amazon Auto Scaling，您对 Amazon Auto Scaling API 的调用会自动转到`autoscaling-plans.{{region}}.amazonaws.com`终端节点，而不是`autoscaling.{{region}}.amazonaws.com`。

通过在每个命令中使用以下参数来指定新的终端节点，可以在 CLI 中调用此终端节点：`--endpoint-url https://autoscaling-plans.{{region}}.amazonaws.com`。

您还可以在 CLI 中调用旧终端节点，方法是在每个命令中使用 `--endpoint-url https://autoscaling.{{region}}.amazonaws.com` 参数来指定该终端节点，但不建议这样做。

有关用于调用 API 的各种软件开发工具包，请参阅相关软件开发工具包的文档，以了解如何将请求转到特定终端节点。有关更多信息，请参阅[用于 Amazon Web Services 的工具](https://www.amazonaws.cn/developer/tools/)。