View a markdown version of this page

來自 VPC 的私有連線 - Amazon Simple Storage Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

來自 VPC 的私有連線

若要減少封包在網路上花費的時間,請使用閘道端點設定您的虛擬私有雲端 (VPC),以存取可用區域中的目錄儲存貯體,同時將流量保留在 AWS 網路中,無需額外費用。

設定閘道 VPC 端點
  1. 開啟 Amazon VPC 主控台

  2. 在導覽窗格中選擇端點

  3. 選擇建立端點

  4. 建立端點的名稱。

  5. 對於 Service category (服務類別),選擇 AWS 服務

  6. 針對服務,新增篩選條件 Type=Gateway,然後選擇 com.amazonaws.region.s3express 旁邊的選項按鈕。

  7. 針對 VPC,選擇要在其中建立端點的 VPC。

  8. 針對路由表,選擇端點要使用之 VPC 中的路由表。建立端點之後,路由記錄會新增至您在此步驟中選取的路由表。

  9. 針對政策,選擇完整存取,以允許 VPC 端點上所有資源的所有主體進行所有操作。否則,選擇自訂以連接 VPC 端點政策,該政策會控制主體在 VPC 端點上對資源執行操作的許可。

  10. 針對 IP address type (IP 地址類型),從下列選項中選擇:

    • IPv4 – 將 IPv4 地址指派給端點網路介面。只有當所有選取的子網路都具有 IPv4 地址範圍,且此服務接受 IPv4 請求時,才支援此選項。

    • IPv6 – 將 IPv6 地址指派給端點網路介面。只有當所有選取的子網路都是僅限 IPv6 子網路,且此服務接受 IPv6 請求時,才支援此選項。

    • Dualstack – 將 IPv4 和 IPv6 地址指派給端點網路介面。只有當所有選取的子網路都具有 IPv4 和 IPv6 地址範圍,且此服務接受 IPv4 和 IPv6 請求時,才支援此選項。

  11. (選用) 若要新增標籤,請選擇新增標籤,然後輸入標籤金鑰和標籤值。

  12. 選擇建立端點

若要進一步了解閘道 VPC 端點,請參閱《AWS PrivateLink 指南》中的閘道端點。對於資料落地使用案例,建議您只使用閘道 VPC 端點從 VPC 存取儲存貯體。當存取僅限於 VPC 或 VPC 端點時,您可以透過 AWS 管理主控台、REST API AWS CLI和 AWS SDKs存取物件。

注意

若要使用 限制對 VPC 或 VPC 端點的存取 AWS 管理主控台,您必須使用 AWS 管理主控台 私有存取。如需詳細資訊,請參閱《AWS 管理主控台 指南》中的AWS 管理主控台 私有存取