

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 架构选项
<a name="architecture-options"></a>

您可以使用多种架构将 AWS IoT SiteWise Edge 网关连接到云中的服务端点。有关更多信息，请参阅 [Network-to-Amazon VPC 连接选项](https://docs.aws.amazon.com/whitepapers/latest/aws-vpc-connectivity-options/network-to-amazon-vpc-connectivity-options.html)（AWS 白皮书）。下图是如何从工业控制网络连接到云中服务端点的示例：

1. 运行 AWS IoT SiteWise Edge 软件的 AWS IoT Greengrass 虚拟机 AWS 服务 向中的接口 VPC 终端节点发送 API 调用 AWS 云。有关更多信息，请参阅 AWS PrivateLink 文档中的[使用接口 VPC 端点访问 AWS 服务](https://docs.aws.amazon.com/vpc/latest/privatelink/create-interface-endpoint.html)。

1. 对于 DNS 查询， AWS IoT Greengrass 虚拟机使用公司数据中心的 DNS 服务器解析服务 API 端点。

1. DNS 服务器将 DNS 查询转发到中的入站 Amazon Route 53 Resolver 终端节点。 AWS 云有关更多信息，请参阅 Route 53 文档中的[将入站 DNS 查询转发到您的 VPC](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/resolver-forwarding-inbound-queries.html)。



![从公司数据中心到 Route 53 和 Amazon VPC 终端节点的连接 AWS 云](http://docs.aws.amazon.com/zh_cn/prescriptive-guidance/latest/endpoints-for-iot-sitewise-edge-gateways/images/iot-endpoints.png)


要支持此架构，您可以在 Route 53 中配置私有托管区。*私有托管区*是一个容器，其中包含的信息说明您希望 Amazon Route 53 如何响应一个或多个 VPC 中的某个域及其子域的 DNS 查询。以下是此架构的 Route 53 私有托管区：
+ `iotsitewise.<region>.amazonaws.com`
+ `iotsitewise.<region>.amazonaws.com`
+ `iotsitewise.<region>.amazonaws.com`
+ `(s3) - *.vpce-x.s3.<region>.vpce.amazonaws.com`

有关更多信息，请参阅 Route 53 文档中的[私有托管区的使用](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/hosted-zones-private.html)。