将接口 VPC 端点用于 Amazon DataZone
如果您使用 Amazon Virtual Private Cloud(Amazon VPC)托管资源,则可以在 Amazon VPC 和 Amazon DataZone 之间建立连接。您可以将此连接用于 Amazon DataZone,而无需穿越公共互联网。
Amazon VPC 允许您在自定义虚拟网络中启动 AWS 资源。可以使用 VPC 控制您的网络设置,例如 IP 地址范围、子网、路由表和网络网关。有关 VPC 的更多信息,请参阅《Amazon VPC 用户指南》。
要将 Amazon VPC 连接到 Amazon DataZone,您必须先定义一个接口 VPC 端点,该端点可让您将 VPC 连接到其他 AWS 服务。该端点提供了可靠且可扩展的连接,无需互联网网关、网络地址转换 (NAT) 实例或 VPN 连接。有关如何创建 VPC 端点的更多信息和详细步骤,请参阅《Amazon VPC 用户指南》中的接口 VPC 端点(AWS PrivateLink)。
重要
在 VPC 中,端点策略是一种基于资源的策略,您可以将其附加到 VPC 端点来控制哪些 AWS 主体能使用端点访问 AWS 服务。
当前版本的 Amazon DataZone 支持使用端点策略来建立和使用 Amazon VPC 和 Amazon DataZone 端点之间的连接。