Conectar la VPC a los servicios mediante AWS PrivateLink
AWS PrivateLink establece conectividad privada entre nubes virtuales privadas (VPC) y Servicios de AWS compatibles, servicios alojados por otras Cuentas de AWS, servicios de AWS Marketplace compatibles y recursos compatibles. Para comunicarse con el servicio o recurso, no necesita una puerta de enlace de Internet, dispositivo NAT, conexión a AWS Direct Connect ni conexión de AWS Site-to-Site VPN.
Para utilizar AWS PrivateLink, cree un punto de conexión de VPC en la subred desde la que necesita acceder al servicio o recurso. De este modo, crea interfaces de red elásticas en las subredes específicas que funcionan como puntos de entrada para el tráfico dirigido al servicio o recurso.
También, puede crear su propio servicio de punto de conexión de VPC, con tecnología de AWS PrivateLink, y permitir que otros usuarios de AWS puedan acceder a su servicio. PrivateLink habilita la creación de puntos de conexión privados de API, lo que le permite a las organizaciones exponer sus servicios de manera segura a otros clientes de AWS. Gracias a esto, las empresas monetizan sus capacidades internas, fomentan los ecosistemas de colaboración y mantienen el control sobre el acceso y el consumo de sus servicios.
Uno de los beneficios más importantes de AWS PrivateLink es la posibilidad de establecer una conectividad segura y privada sin constructos de red tradicionales, como las puertas de enlace de Internet, los dispositivos de NAT o las conexiones de VPC. Esto simplifica la arquitectura de la red, reduce la superficie expuesta a ataques y mejora la seguridad general mediante el confinamiento de los tráficos de datos dentro de la red de AWS.
En el siguiente diagrama, se muestran casos prácticos comunes de AWS PrivateLink. La VPC cuenta con varias instancias de EC2 en una subred privada con acceso a recursos mediante cinco puntos de conexión de VPC. Hay tres puntos de conexión de VPC de interfaz, un punto de conexión de VPC de recurso y un punto de conexión de VPC de la red de servicio.

Para obtener más información, consulte AWS PrivateLink.