Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Connettività privata dalla VPC
Puoi utilizzare un endpoint gateway per accedere ai bucket di directory nelle AWS Local Zones (Local Zones) dal tuo cloud privato virtuale (VPC), senza richiedere un gateway Internet o un dispositivo NAT per il tuo VPC e senza costi aggiuntivi. Il seguente argomento descrive la configurazione degli endpoint del gateway VPC tra la VPC e i bucket di directory nelle Zone locali.
Per configurare gli endpoint VPC del gateway
-
Apri la Console VPC di Amazon
. -
Nel pannello di navigazione, seleziona Endpoints (Endpoint).
-
Seleziona Crea endpoint.
-
Crea un nome per l'endpoint.
-
Per Service category (Categoria servizio), scegli Servizi AWS.
-
Per i servizi, aggiungi il filtro Type=Gateway e poi scegli il pulsante di opzione accanto a com.amazonaws.
region
.s3express. -
Per VPC, scegli un VPC in cui creare l'endpoint.
-
Per Tabelle di routing, seleziona la tabella di routing della zona locale che deve essere utilizzata dall'endpoint. Dopo la creazione dell'endpoint, verrà aggiunto un record di routing alla tabella di routing selezionata in questo passaggio.
-
Per Policy, scegli Accesso completo per consentire a tutti i principali di eseguire tutte le operazioni su tutte le risorse dell'endpoint VPC. Altrimenti, scegli Personalizzato per allegare una policy dell'endpoint VPC che controlla le autorizzazioni dei principali a eseguire azioni sulle risorse attraverso l'endpoint VPC.
-
(Facoltativo) Per aggiungere un tag, scegli Aggiungi nuovo tag e immetti la chiave e il valore del tag.
-
Seleziona Crea endpoint.
Per saperne di più sugli endpoint VPC gateway, consulta Endpoint gateway nella Guida a AWS PrivateLink . Per i casi d'uso della residenza dei dati, si consiglia di abilitare l'accesso ai bucket solo dal VPC utilizzando gli endpoint del gateway VPC. Quando l'accesso è limitato a un VPC o a un endpoint VPC, puoi accedere agli oggetti tramite AWS Management Console, l'API REST e. AWS CLI AWS SDKs
Nota
Per limitare l'accesso a un VPC o a un endpoint VPC utilizzando il AWS Management Console, è necessario utilizzare l'accesso privato. AWS Management Console Per ulteriori informazioni, consulta AWS Management Console Private Access nella Guida a AWS Management Console .