View a markdown version of this page

服务链路公共连接选项 - AWS Outposts

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

服务链路公共连接选项

您可以为前哨基地和本 AWS 地区之间的流量使用公共连接配置服务链接。您可以选择使用公共互联网或 Direct Connect 公共 VIF。

如果您计划仅将 AWS 区域公有 IP 列入许可名单(而不是 0.0.0)。0/0) 在防火墙上,必须确保防火墙规则与当前 IP 地址范围保持同步。有关更多信息,请参阅《Amazon VPC 用户指南》中的 AWS IP 地址范围

下图显示了在前哨基地和 AWS 该地区之间建立服务链接公共连接的两个选项:

服务链接公共连接选项。

选项 1。通过互联网实现公共连接

此选项要求 AWS Outposts 服务链路基础设施子网 IP 能够访问您 AWS 所在地区或本地区的公有 IP 范围。必须允许列出 AWS 区域公有 IP 或 0.0.0。0/0 在防火墙等网络设备上。

选项 2。通过公共连接 Direct Connect 公开 VIF

此选项要求 AWS Outposts 服务链路基础设施子网 IP 能够通过 DX 服务访问您 AWS 所在地区或本地区的公有 IP 范围。必须允许列出 AWS 区域公有 IP 或 0.0.0。0/0 在防火墙等网络设备上。