使用以下方式將 VPC Connect 到服務 AWS PrivateLink - Amazon Virtual Private Cloud

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用以下方式將 VPC Connect 到服務 AWS PrivateLink

AWS PrivateLink 在虛擬私有雲 (VPC) 與受支援 AWS 服務、由其他 AWS 帳戶託管的服務和支援的服務之間建立私有連線。 AWS Marketplace 您不需要使用網際網路閘道、NAT 裝置、 AWS Direct Connect 連線或 AWS Site-to-Site VPN 連線來與服務通訊。

若要使用 AWS PrivateLink,請在 VPC 中建立 VPC 端點,並指定服務名稱和子網路。這會在子網路中建立彈性網絡介面,用於指定於服務的流量進入點。

您也可以建立自己的 VPC 端點服務,由其他客戶提供支援, AWS PrivateLink 並讓其他 AWS 客戶存取您的服務。 PrivateLink 可建立私有 API 端點,讓組織能夠將自己的服務安全地公開給其他 AWS 客戶。這使企業能夠通過其內部能力獲利,培養協作生態系統,並保持對其服務的訪問和使用方式的控制。

使用的主要優點之一 AWS PrivateLink 是能夠建立安全的私有連接,而不需要傳統的網絡結構,如互聯網閘道,NAT 設備或 VPN 連接。這有助於簡化網路架構、減少攻擊面,並透過將資料流量限制在 AWS 網路中,提高整體安全性。

下圖顯示的常見使用案例 AWS PrivateLink。VPC 在私有子網路中有多個 EC2 執行個體,以及三個介面 VPC 端點-一個連線至 AWS 服務,另一個連線至另一個 AWS 帳戶 (VPC 端點服務) 託管的服務,第三個則是合作夥伴服務。 AWS Marketplace

VPC 端點、其他帳戶中的端點服務和合作夥伴服務圖

如需更多詳細資訊,請參閱 AWS PrivateLink