本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Amazon FSx fo NetApp ONTAP r 和接口VPC终端节点 (Amazon PrivateLink)
您可以VPC通过将 Amazon 配置为使用接口VPC终端节点FSx来改善您的安全状况。接口VPC终端节点由Amazon PrivateLink
每个接口VPC端点都由子网中的一个或多个弹性网络接口表示。网络接口提供私有 IP 地址,该地址可用作 Amazon 流量的入口点FSxAPI。
Amazon FSx 接口VPC终端节点的注意事项
在为亚马逊设置接口VPC终端节点之前FSx,请务必查看亚马逊VPC用户指南中的接口VPC终端节点属性和限制。
您可以从您的任何 Amazon FSx API 运营部门拨打电话VPC。例如,您可以通过在内部调用 for ONTAP 文件系统来创建VPC。FSx CreateFileSystem API有关亚马逊的完整列表 FSxAPIs,请参阅《亚马逊FSxAPI参考》中的操作。
VPC对等互连注意事项
您可以使用VPCs对等互连将其他端点连接到 w VPC ith 接口端点VPC。VPC VPC对等是两VPCs者之间的网络连接。你可以在自己的两个之间建立VPC对等连接VPCs,也可以与另一个 Amazon Web Services 账户人建立对VPC等连接。VPCs也可以有两种不同的 Amazon Web Services 区域。
对等设备之间的流量VPCs留在 Amazon 网络上,不会通过公共互联网。建立VPCs对等关系后,两者中的亚马逊弹性计算云 (AmazonEC2) 实例等资源VPCs都可以FSxAPI通过其中一个中创建的接口VPC终端节点访问亚马逊。VPCs
为 Amazon 创建接口VPC终端节点 FSx API
您可以使用亚马逊FSxAPIVPC控制台或 Amazon Command Line Interface (Amazon CLI) 为亚马逊创建VPC终端节点。有关更多信息,请参阅 Amazon VPC 用户指南中的创建接口VPC终端节点。
要为 Amazon 创建接口VPC终端节点FSx,请使用以下方法之一:
-
com.amazonaws.
— 为亚马逊FSxAPI运营创建终端节点。region
.fsx -
com.amazonaws.
— 为亚马逊创建FSxAPI符合联邦信息处理标准 (FIPS) 140-2region
.fsx-fips的终端节点。
要使用私有DNS选项,必须设置enableDnsHostnames
和的enableDnsSupport
属性VPC。有关更多信息,请参阅《Amazon VPC 用户指南》VPC中的查看和更新对您的DNS支持。
fsx.us-east-1.amazonaws.com
例如, Amazon Web Services 区域 在中国除外,如果您为终端节点启用DNS私有VPC功能,则API可以使用终端节点的DNS Amazon Web Services 区域默认名称向FSx亚马逊发出请求。对于中国(北京)和中国(宁夏 Amazon Web Services 区域),您可以分别fsx-api.cn-north-1.amazonaws.com.cn
使用fsx-api.cn-northwest-1.amazonaws.com.cn
和VPC向终端节点API发出请求。
有关更多信息,请参阅 Amazon VPC 用户指南中的通过接口VPC终端节点访问服务。
为 Amazon 创建VPC终端节点策略 FSx
要控制对 Amazon 的访问权限 FSxAPI,您可以将 Amazon Identity and Access Management (IAM) 策略附加到您的VPC终端节点。此策略指定以下内容:
-
可执行操作的主体。
-
可执行的操作。
-
可对其执行操作的资源。
有关更多信息,请参阅 Amazon VPC 用户指南中的使用VPC终端节点控制对服务的访问。