

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 使用 Amazon VPC 保护您的数据以及 AWS PrivateLink
<a name="usingVPC"></a>

要控制对数据的访问，我们建议您使用通过 [Amazon VPC](https://docs.aws.amazon.com/vpc/latest/userguide/what-is-amazon-vpc.html) 创建的虚拟私有云（VPC）。使用 VPC 可以保护您的数据，并允许您使用 V [PC 流日志监控进出 AWS 任务容器的所有网络流量](https://docs.aws.amazon.com/vpc/latest/userguide/flow-logs.html)。

您可以对 VPC 进行配置，确保数据无法通过互联网访问，然后使用 [AWS PrivateLink](https://docs.aws.amazon.com/vpc/latest/privatelink/what-is-privatelink.html) 创建 VPC 接口端点以建立与数据的私有连接，从而进一步保护您的数据。

下面列出了 Amazon Bedrock 的一些功能，您可以在这些功能中使用 VPC 来保护您的数据：
+ 模型自定义 – [（可选）使用 VPC 保护模型自定义作业](custom-model-job-access-security.md#vpc-model-customization)
+ 批量推理 – [使用 VPC 保护批量推理作业](batch-vpc.md)
+ Amazon Bedrock 知识库 — [使用接口终端节点访问亚马逊 OpenSearch 无服务器](https://docs.aws.amazon.com/opensearch-service/latest/developerguide/serverless-vpc.html) ()AWS PrivateLink

## 设置 VPC
<a name="create-vpc"></a>

您可以使用[默认 VPC](https://docs.aws.amazon.com/vpc/latest/userguide/default-vpc.html)，也可以按照[开始使用 Amazon VPC](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-getting-started.html) 和[创建 VPC](https://docs.aws.amazon.com/vpc/latest/userguide/create-vpc.html) 中的指南创建新的 VPC。

创建 VPC 时，我们建议您对端点路由表使用默认的 DNS 设置，以便解析标准 Amazon S3 URL（例如 `http://s3-aws-region.amazonaws.com/{{training-bucket}}`）。

以下主题介绍如何借助设置 VPC 终端节点， AWS PrivateLink 以及使用 VPC 保护对 S3 文件的访问的示例用例。

**Topics**
+ [设置 VPC](#create-vpc)
+ [使用接口 VPC 终端节点 (AWS PrivateLink) 在您的 VPC 和 Amazon Bedrock 之间创建私有连接](vpc-interface-endpoints.md)
+ [（示例）使用 VPC 限制对 Amazon S3 数据的访问](vpc-s3.md)