View a markdown version of this page

Optionen für die öffentliche Service Link-Konnektivität - AWS Outposts

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Optionen für die öffentliche Service Link-Konnektivität

Sie können die Serviceverbindung mit einer öffentlichen Verbindung für den Verkehr zwischen den Außenposten und der AWS Heimatregion konfigurieren. Sie können wählen, ob Sie das öffentliche Internet oder Direct Connect öffentliche VIFs verwenden möchten.

Wenn du vorhast, nur öffentliche IP-Adressen der AWS Region in die Liste aufzunehmen (statt 0.0.0. 0/0) auf Ihren Firewalls müssen Sie sicherstellen, dass Ihre Firewallregeln mit den aktuellen IP-Adressbereichen auf dem neuesten Stand sind. Weitere Informationen finden Sie unter AWS -IP-Adressbereiche im Benutzerhandbuch für Amazon VPC.

Die folgende Abbildung zeigt beide Optionen, um eine öffentliche Service Link-Verbindung zwischen Ihren Outposts und der AWS Region herzustellen:

Die Optionen für die öffentliche Verbindung des Servicelinks.

Option 1. Öffentliche Konnektivität über das Internet

Für diese Option müssen die Subnetz-IPs der AWS Outposts Service Link-Infrastruktur Zugriff auf die öffentlichen IP-Bereiche Ihrer AWS Region oder Heimatregion haben. Sie müssen die Liste der öffentlichen IP-Adressen der AWS Region oder 0.0.0 zulassen. 0/0 auf Netzwerkgeräten wie Ihrer Firewall.

Option 2. Öffentliche Konnektivität durch Direct Connect öffentliche VIFs

Für diese Option müssen die Subnetz-IPs der AWS Outposts Service Link-Infrastruktur über den DX-Dienst Zugriff auf die öffentlichen IP-Bereiche Ihrer AWS Region oder Ihrer Heimatregion haben. Sie müssen die Liste der öffentlichen IP-Adressen der AWS Region oder 0.0.0 zulassen. 0/0 auf Netzwerkgeräten wie Ihrer Firewall.