Vous pouvez établir une connexion privée entre votre VPC et Kiro en créant un point de terminaison d'interface VPC. Les points de terminaison d'interface sont alimentés par AWS PrivateLink, une technologie qui vous permet d'accéder de façon privée aux API de Kiro sans passerelle Internet, sans périphérique NAT, sans connexion VPN ni connexion AWS Direct Connect. Les instances de votre VPC n'ont pas besoin d'adresses IP publiques pour communiquer avec les API de Kiro. Le trafic entre votre VPC et Kiro ne quitte pas le réseau Amazon.
Chaque point de terminaison d'interface est représenté par une ou plusieurs interfaces réseau élastiques dans vos sous-réseaux.
Pour en savoir plus, consultez Points de terminaison d'interface VPC (AWS PrivateLink) dans le guide de l'utilisateur Amazon VPC.
Avant de configurer un point de terminaison d'interface VPC pour Kiro, assurez-vous de consulter Propriétés et limites des points de terminaison d'interface dans le guide de l'utilisateur Amazon VPC.
Kiro prend en charge les appels à toutes ses actions d'API depuis votre VPC, dans le contexte des services configurés pour fonctionner avec Kiro.
Avant de commencer l'une des procédures ci-dessous, assurez-vous de disposer des éléments suivants :
Vous pouvez créer un point de terminaison VPC pour Kiro en utilisant soit la console Amazon VPC, soit l'interface de ligne de commande AWS (AWS CLI). Pour en savoir plus, consultez Créer un point de terminaison d'interface dans le guide de l'utilisateur Amazon VPC.
Créez un point de terminaison VPC pour Kiro en utilisant l'un des noms de service suivants :
Si vous activez le DNS privé pour le point de terminaison, vous pouvez effectuer des requêtes API vers Kiro en utilisant son nom DNS par défaut pour la région, par exemple, q.us-east-1.amazonaws.com, runtime.us-east-1.kiro.dev.
Les noms DNS privés suivants se résolvent également automatiquement par l'intermédiaire du point de terminaison VPC existant. Aucun point de terminaison ou modification de configuration supplémentaire n'est requis :
runtime.<region>.kiro.devmanagement.<region>.kiro.devtelemetry.<region>.kiro.devOù <region> est us-east-1 ou eu-central-1.
Pour en savoir plus, consultez Accéder à un service par l'intermédiaire d'un point de terminaison d'interface dans le guide de l'utilisateur Amazon VPC.
Cette section décrit le processus d'utilisation d'un ordinateur sur site pour se connecter à Kiro par l'intermédiaire d'un point de terminaison AWS PrivateLink dans votre VPC AWS.
Kiro et les points de terminaison d'interface (AWS PrivateLink)