Redes para S3 en Outposts - Amazon S3 en Outposts

Redes para S3 en Outposts

Puede utilizar Amazon S3 en Outposts para almacenar y recuperar objetos locales para aplicaciones que requieren acceso a datos locales, procesamiento de datos y residencia de datos. En esta sección se describen los requisitos de red para acceder a S3 en Outposts.

Elección del tipo de acceso de red

Puede acceder a S3 en Outposts desde una VPC o desde su red en las instalaciones. Usted se comunica con su bucket de Outpost mediante un punto de acceso y una conexión de punto de conexión. Esta conexión mantiene el tráfico entre su VPC y sus buckets S3 en Outposts dentro de la red de AWS. Cuando se crea un punto de conexión, se debe especificar el tipo de acceso de punto de conexión entre Private (para enrutamiento VPC) o CustomerOwnedIp (para grupo de dirección IP propiedad del cliente [grupo CoIP]).

  • Private (para el enrutamiento de VPC): si no se especifica el tipo de acceso, S3 en Outposts se utiliza Private de forma predeterminada. Con el tipo de acceso Private, las instancias de su VPC no necesitan direcciones IP públicas para comunicarse con los recursos de su Outposts. Puede trabajar con S3 en Outposts desde una VPC. Este tipo de punto de conexión es accesible desde la red en las instalaciones a través del enrutamiento directo de VPC. Para obtener más información, consulte Tablas de enrutamiento de puerta de enlace locales en la Guía del usuario de AWS Outposts.

  • CustomerOwnedIp (para el grupo de CoIP): si no se utiliza de forma predeterminada el tipo de acceso Private y elige CustomerOwnedIp, debe especificar un rango de direcciones IP. Puede usar este tipo de acceso para trabajar con S3 en Outposts desde la red de las instalaciones y en VPC. Al acceder a S3 en Outposts dentro de una VPC, su tráfico está limitado a la banda ancha de la gateway local.

Acceso a los buckets y objetos de S3 en Outposts

Para acceder a sus cubos y objetos de S3 en Outposts, debe tener lo siguiente:

  • Un punto de acceso para VPC

  • Un punto de enlace para la misma VPC

  • Una conexión activa entre Outpost y su Región de AWS. Para obtener más información sobre cómo conectar su Outpost con una región, consulte Conectividad de Outpost con regiones de AWS en la AWSGuía de usuario de Outposts.

Para obtener más información acerca de cómo acceder a buckets y objetos en S3 en Outposts, consulte Trabajo con buckets de S3 en Outposts y Trabajo con objetos de S3 en Outposts.

Interfaces de red elástica entre cuentas

Los puntos de conexión de S3 en Outposts son recursos designados con nombres de recurso de Amazon (ARN). Cuando se crean estos puntos de enlace, AWS Outposts configura cuatro interfaces de red elástica entre cuentas. Las interfaces de red elástica entre cuentas de S3 en Outposts son como otras interfaces de red con una excepción: S3 en Outposts asocia las interfaces de red elásticas entre cuentas con instancias de Amazon EC2.

La carga del sistema de nombres de dominio (DNS) de S3 en Outposts equilibra las solicitudes sobre la interfaz de red elástica entre cuentas. S3 en Outposts crea la interfaz de red elástica entre cuentas en su cuenta de AWS que es visible desde el panel Network interfaces (Interfaces de red) de la consola de Amazon EC2.

Para los puntos de enlace que utilizan el tipo de acceso de grupo de CoIP, S3 en Outposts asigna y asocia direcciones IP a la interfaz de red elástica entre cuentas desde el grupo de CoIP configurado.