

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 服务链路公共连接选项
<a name="sl-public-connectivity"></a>

您可以为前哨基地和本 AWS 地区之间的流量使用公共连接配置服务链接。您可以选择使用公共互联网或 Direct Connect 公共 VIF。

如果您计划仅将 AWS 区域公有 IP 列入许可名单（而不是 0.0.0）。0/0) 在防火墙上，必须确保防火墙规则与当前 IP 地址范围保持同步。有关更多信息，请参阅《Amazon VPC 用户指南》**中的 [AWS IP 地址范围](https://docs.aws.amazon.com/vpc/latest/userguide/aws-ip-ranges.html)。

下图显示了在前哨基地和 AWS 该地区之间建立服务链接公共连接的两个选项：

![服务链接公共连接选项。](http://docs.aws.amazon.com/zh_cn/outposts/latest/userguide/images/outpost-rack-sl-public-connectivity-options.png)


## 选项 1。通过互联网实现公共连接
<a name="sl-public-internet-option"></a>

此选项要求 AWS Outposts [服务链路基础设施子网 IP ](https://docs.aws.amazon.com/outposts/latest/userguide/local-rack.html#service-link-subnet) 能够访问您 AWS 所在地区或本地区的公有 IP 范围。必须允许列出 AWS 区域公有 IP 或 0.0.0。0/0 在防火墙等网络设备上。

## 选项 2。通过公共连接 Direct Connect 公开 VIF
<a name="sl-dx-public-vif-option"></a>

此选项要求 AWS Outposts [服务链路基础设施子网 IP ](https://docs.aws.amazon.com/outposts/latest/userguide/local-rack.html#service-link-subnet) 能够通过 DX 服务访问您 AWS 所在地区或本地区的公有 IP 范围。必须允许列出 AWS 区域公有 IP 或 0.0.0。0/0 在防火墙等网络设备上。