O que é o AWS PrivateLink? - Amazon Virtual Private Cloud

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

O que é o AWS PrivateLink?

O AWS PrivateLink é uma tecnologia altamente disponível e escalável que você pode usar para conectar privadamente sua VPC a serviços e recursos como se eles estivessem na VPC. Você não precisa usar um gateway da internet, um dispositivo NAT, um endereço IP público, uma conexão do Direct Connect nem uma conexão do AWS Site-to-Site VPN para permitir a comunicação de suas sub-redes privadas com o serviço ou recurso. Assim, você controla os endpoints de API, os sites, os serviços e os recursos específicos que sua VPC pode alcançar.

Casos de uso

Você pode criar endpoints da VPC para conectar os clientes de sua VPC aos serviços e recursos que se integram com o AWS PrivateLink. É possível criar seu próprio serviço de endpoint da VPC e disponibilizá-lo para outros clientes da AWS. Para obter mais informações, consulte AWS PrivateLinkConceitos do .

No diagrama a seguir, a VPC da esquerda tem várias instâncias do Amazon EC2 em uma sub-rede privada e cinco endpoints da VPC: três endpoints da VCP de interface e um endpoint da VPC de rede de serviço. O primeiro endpoint da VPC de interface se conecta a um serviço da AWS. O segundo endpoint da VPC de interface se conecta a um serviço hospedado por outra conta da AWS (um serviço de endpoint da VPC). O terceiro endpoint da VPC de interface se conecta a um serviço de parceiro do AWS Marketplace. O endpoint da VPC de recurso se conecta a um banco de dados. O endpoint da VPC de rede de serviço se conecta a uma rede de serviço.

Conecte-se a um AWS service (Serviço da AWS), um serviço de endpoint em outra Conta da AWS, um serviço de parceiro, um recurso de VPC ou a uma rede de serviço do VPC Lattice.

Você pode criar, acessar e gerenciar VPC endpoints de qualquer um das seguintes formas:

  • Console de gerenciamento da AWS: fornece uma interface da Web que você pode usar para acessar seus recursos do AWS PrivateLink. Abra o console da Amazon VPC e escolha Endpoints ou serviços de Endpoint.

  • AWS Command Line Interface (AWS CLI): fornece comandos para um amplo conjunto de Serviços da AWS, inclusive o AWS PrivateLink. Para mais informações sobre comandos para o AWS PrivateLink, consulte ec2 na Referência de comandos da AWS CLI.

  • CloudFormation: crie modelos que descrevam seus recursos da AWS. Você usa os modelos para provisionar e gerenciar esses recursos como uma só unidade. Para mais informações, consulte os seguintes recursos do AWS PrivateLink:

  • SDKs da AWS — fornecem APIs específicas da linguagem. Os SDKs cuidam de muitos dos detalhes da conexão, como calcular assinaturas, lidar com tentativas de solicitação e lidar com erros. Para obter mais informações, consulte Ferramentas para criar na AWS.

  • API de consulta: fornece ações de API de baixo nível que são chamadas usando solicitações HTTPS. Usar a API de consulta é a maneira mais direta de acessar a Amazon VPC. No entanto, ela exige que o aplicativo trate detalhes de baixo nível, como gerar o hash para assinar a solicitação e tratar erros. Para obter mais informações, consulte Ações de AWS PrivateLink na Referência de API do Amazon EC2.

Preços

Para obter informações sobre preços de endpoints da VPC, consulte Definição de preço do AWS PrivateLink.