步驟 1:設定閘道 VPC 端點以到達 S3 Express One Zone 目錄儲存貯體 - Amazon Simple Storage Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

步驟 1:設定閘道 VPC 端點以到達 S3 Express One Zone 目錄儲存貯體

您可以透過閘道虛擬私有雲端 (VPC) 端點存取區域 (Zone) 和區域 (Region) API 操作。閘道端點可以允許流量在無需周遊 NAT 閘道的情況下到達 S3 Express One Zone。強烈建議您使用閘道端點,以便在使用 S3 Express One Zone 時提供最佳的網路路徑。您可以從 VPC 存取 S3 Express One Zone 目錄儲存貯體,VPC 不需要網際網路閘道或 NAT 裝置,您也不需支付額外費用。下列程序可用來設定連線至 S3 Express One Zone 儲存類別物件和目錄儲存貯體的閘道端點。

若要存取 S3 Express One Zone,可使用與標準 Amazon S3 端點不同的區域 (Region) 和區域 (Zone) 端點。需要區域 (Zone) 或區域 (Region) 端點,取決於您使用的 Amazon S3 API 操作。如需依端點類型列出的支援 API 操作完整清單,請參閱 S3 Express One Zone 支援的 API 操作。您必須透過閘道虛擬私有雲端 (VPC) 端點存取區域 (Zone) 和區域 (Region) 端點。

下列程序可用來建立連線至 S3 Express One Zone 儲存類別物件和目錄儲存貯體的閘道端點。

設定閘道 VPC 端點
  1. 開啟 Amazon VPC 主控台,位於 https://console.aws.amazon.com/vpc/

  2. 在側邊導覽窗格中的虛擬私有雲端下,選擇端點

  3. 選擇建立端點

  4. 建立端點的名稱。

  5. 對於 Service category (服務類別),選擇 AWS 服務

  6. 服務下,使用篩選條件 Type=Gateway 進行搜尋,然後選擇 com.amazonaws.region.s3express 旁邊的選項按鈕。

  7. 針對 VPC,選擇要在其中建立端點的 VPC。

  8. 針對路由表,選擇您本機區域上的路由表,供端點使用。建立端點之後,路由記錄會新增至您在此步驟中選取的路由表。

  9. 針對政策,選擇完整存取,以允許 VPC 端點上所有資源的所有主體進行所有操作。否則,選擇自訂以連接 VPC 端點政策,該政策會控制主體在 VPC 端點上對資源執行操作的許可。

  10. 針對 IP address type (IP 地址類型),從下列選項中選擇:

    • IPv4 – 將 IPv4 地址指派給端點網路介面。只有當所有選取的子網路都具有 IPv4 地址範圍,且此服務接受 IPv4 請求時,才支援此選項。

    • IPv6 – 將 IPv6 地址指派給端點網路介面。只有當所有選取的子網路都是僅限 IPv6 子網路,且此服務接受 IPv6 請求時,才支援此選項。

    • Dualstack – 將 IPv4 和 IPv6 地址指派給端點網路介面。只有當所有選取的子網路都具有 IPv4 和 IPv6 地址範圍,且此服務接受 IPv4 和 IPv6 請求時,才支援此選項。

  11. (選用) 若要新增標籤,請選擇新增標籤,然後輸入標籤金鑰和標籤值。

  12. 選擇建立端點

建立閘道端點後,您可以使用區域 (Region) API 端點和區域 (Zone) API 端點存取 Amazon S3 Express One Zone 儲存類別物件和目錄儲存貯體。