本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
为 Storage Gateway 创建 VPC 终端节点
按照这些说明创建 VPC 终端节点。如果您已经有 Storage Gateway 的 VPC 终端节点,则可以使用它。
为 Storage Gateway 创建 VPC 端点
登录 AWS Management Console 并打开 Amazon VPC 控制台,网址为https://console.aws.amazon.com/vpc/
。 -
在导航窗格中,选择 Endpoints (终端节点),然后选择 Create Endpoint (创建终端节点)。
-
在创建端点页面上,为服务类别选择 AWS 服务。
-
对于 Service Name (服务名称),选择
com.amazonaws.
。例如region
.storagegatewaycom.amazonaws.us-east-2.storagegateway
。 -
对于 VPC,选择您的 VPC 并记录其可用区和子网。
-
确认未选中 Enable Private DNS Name (启用私有 DNS 名称)。
-
对于 Security group (安全组),选择您要用于 VPC 的安全组。您可以接受默认安全组。验证在您的安全组中已经允许了以下所有的 TCP 端口:
-
TCP 443
-
TCP 1026
-
TCP 1027
-
TCP 1028
-
TCP 1031
-
TCP 2222
-
-
选择创建端点。终端节点的初始状态为 pending (待处理)。创建终端节点时,记下您刚创建的 VPC 终端节点的 ID。
-
在创建终端节点时,选择 Endpoints (终端节点),然后选择新的 VPC 终端节点。
-
在所选存储网关端点的详细信息选项卡中,在 DNS 名称下,使用第一个未指定可用区的 DNS 名称。您的 DNS 名称应与以下示例类似:
vpce-1234567e1c24a1fe9-62qntt8k.storagegateway.us-east-1.vpce.amazonaws.com
现在您已拥有 VPC 终端节点,可以创建和激活您的网关。有关更多信息,请参阅创建和激活 Amazon S3 文件网关。
有关获取激活密钥的信息,请参阅获取网关的激活密钥获取网关。
重要
要将 S3 文件网关配置为通过 VPC 传输数据,您必须为 Amazon S3 创建单独的 VPC 终端节点,然后在为网关创建文件共享时指定此 VPC 终端节点。
为此,请按照上面所示的相同步骤操作,但选择com.amazonaws.
服务名称,然后选择您希望 S3 终端节点关联的路由表,而不是 subnet/security 组。有关说明,请参阅创建网关终端节点。region
.s3