本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
設定介面端點
建立介面VPC端點後,您可以更新其組態。
新增或移除子網路
對於介面端點,一個可用區域只能選擇一個子網。如果您新增子網,我們會在子網中建立端點網路介面,並從子網的 IP 地址範圍中為其指派私有 IP 地址。如果您移除子網,我們會刪除其端點網路介面。如需詳細資訊,請參閱子網路與可用區域。
若要使用主控台變更子網
在 開啟 Amazon VPC主控台https://console.aws.amazon.com/vpc/
。 -
在導覽窗格中選擇端點。
-
選取介面端點。
-
選擇 Actions (動作)、Manage Subnets (管理子網)。
-
您可視需要選取或取消選取可用區域。針對每個可用區域,選取一個子網路。依預設,我們會從子網路 IP 地址範圍選取 IP 地址,並將它們指派給端點網路介面。若要選擇端點網路介面的 IP 地址,請選取指定 IP 地址,然後從IPv4子網路地址範圍輸入地址。如果端點服務支援 IPv6,您也可以從子網路IPv6地址範圍輸入地址。
如果您為已具有此VPC端點之端點網路介面的子網路指定 IP 地址,我們會將端點網路介面取代為新的 IP 地址。此程序會暫時中斷子網路和VPC端點的連線。
-
選擇 Modify subnets (修改子網)。
若要使用命令列變更子網
-
modify-vpc-endpoint
(AWS CLI) -
Edit-EC2VpcEndpoint (適用於 Windows 的工具 PowerShell)
關聯安全群組
您可以變更與介面端點的網路介面相關聯的安全群組。安全群組規則會控制 中資源允許至端點網路介面的流量VPC。
若要使用主控台變更安全群組
在 開啟 Amazon VPC主控台https://console.aws.amazon.com/vpc/
。 -
在導覽窗格中選擇端點。
-
選取介面端點。
-
選擇 Actions (動作)、Manage security groups (管理安全群組)。
-
視需要選取或取消選取安全群組。
-
選擇 Modify security groups (修改安全群組)。
若要使用命令列變更安全群組
-
modify-vpc-endpoint
(AWS CLI) -
Edit-EC2VpcEndpoint (適用於 Windows 的工具 PowerShell)
編輯VPC端點政策
如果 AWS 服務 支援端點政策,您可以編輯端點的端點政策。更新端點政策後,變更生效需費時幾分鐘。如需詳細資訊,請參閱端點政策。
若要使用主控台變更端點政策
在 開啟 Amazon VPC主控台https://console.aws.amazon.com/vpc/
。 -
在導覽窗格中選擇端點。
-
選取介面端點。
-
選擇 Actions (動作)、Manage policy (管理政策)。
-
選擇 Full Access (完整存取) 以允許完整存取服務,或選擇 Custom (自訂) 並連接自訂政策。
-
選擇 Save (儲存)。
若要使用命令列變更端點政策
-
modify-vpc-endpoint
(AWS CLI) -
Edit-EC2VpcEndpoint (適用於 Windows 的工具 PowerShell)
啟用私有DNS名稱
建議您為 的VPC端點啟用私有DNS名稱 AWS 服務。這可確保使用公有服務端點的請求,例如透過 提出的請求 AWS SDK,可解析至您的VPC端點。
若要使用私有DNS名稱,您必須為 啟用DNS主機名稱和DNS解析度VPC。啟用私有DNS名稱後,可能需要幾分鐘的時間才能使用私有 IP 地址。當您啟用私有DNS名稱時,我們建立DNS的記錄是私有的。因此,私有DNS名稱無法公開解析。
使用主控台變更私有DNS名稱選項
在 開啟 Amazon VPC主控台https://console.aws.amazon.com/vpc/
。 -
在導覽窗格中選擇端點。
-
選取介面端點。
-
選擇動作、修改私有DNS名稱。
-
根據需要選取或清除 Enable for this endpoint (為此端點啟用)。
-
如果服務是 Amazon S3,則在上一個步驟中為此端點選取啟用,也會針對傳入端點選取DNS僅啟用私有。如果您偏好標準私有DNS功能,請清除DNS僅針對傳入端點啟用私有。除了 Amazon S3 的介面端點之外,如果您沒有 Amazon S3 的閘道端點,而且您選取DNS僅針對傳入端點啟用私有,則在下一個步驟中儲存變更時,您會收到錯誤。如需詳細資訊,請參閱私有 DNS。
-
選擇 Save changes (儲存變更)。
使用命令列變更私有DNS名稱選項
-
modify-vpc-endpoint
(AWS CLI) -
Edit-EC2VpcEndpoint (適用於 Windows 的工具 PowerShell)
管理標籤
您可標記您的介面端點,以幫助您根據組織需求進行識別或分類。
若要使用主控台管理標籤
在 開啟 Amazon VPC主控台https://console.aws.amazon.com/vpc/
。 -
在導覽窗格中選擇端點。
-
選取介面端點。
-
選擇 Actions (動作)、Manage tags (管理標籤)。
-
對於要新增的每個標籤,請選擇 Add new tag (新增標籤),然後輸入標籤金鑰和標籤值。
-
若要移除標籤,請選擇標籤金鑰和值右側的 Remove (移除)。
-
選擇 Save (儲存)。
若要使用命令列來管理標籤
-
create-tags
和 delete-tags (AWS CLI) -
New-EC2Tag 和 Remove-EC2Tag(適用於 Windows 的工具 PowerShell)