

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 架構選項
<a name="architecture-options"></a>

您可以使用各種架構，將 AWS IoT SiteWise Edge 閘道連線至雲端中的服務端點。如需詳細資訊，請參閱[Network-to-Amazon VPC 連線選項](https://docs.aws.amazon.com/whitepapers/latest/aws-vpc-connectivity-options/network-to-amazon-vpc-connectivity-options.html) (AWS 白皮書）。下圖示範如何從工業控制網路連線至雲端中的服務端點：

1. 執行 AWS IoT SiteWise Edge 軟體的 AWS IoT Greengrass 虛擬機器會將 的 API 呼叫 AWS 服務 傳送至 中的介面 VPC 端點 AWS 雲端。如需詳細資訊，請參閱 文件中的 AWS PrivateLink [AWS 服務 使用介面 VPC 端點存取 ](https://docs.aws.amazon.com/vpc/latest/privatelink/create-interface-endpoint.html)。

1. 對於 DNS 查詢， AWS IoT Greengrass 虛擬機器會使用公司資料中心中的 DNS 伺服器解析服務 API 端點。

1. DNS 伺服器會將 DNS 查詢轉送至 中的傳入 Amazon Route 53 Resolver 端點 AWS 雲端。如需詳細資訊，請參閱 Route 53 文件中的[轉送傳入 DNS 查詢到您的 VPCs](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/resolver-forwarding-inbound-queries.html)。



![從公司資料中心到 中 Route 53 和 Amazon VPC 端點的連線 AWS 雲端](http://docs.aws.amazon.com/zh_tw/prescriptive-guidance/latest/endpoints-for-iot-sitewise-edge-gateways/images/iot-endpoints.png)


若要支援此架構，您可以在 Route 53 中設定私有託管區域。*私有託管區域*是容器，其中包含您希望 Amazon Route 53 如何回應一或多個 VPCs 內網域及其子網域的 DNS 查詢的相關資訊。以下是此架構的 Route 53 私有託管區域：
+ `iotsitewise.<region>.amazonaws.com`
+ `iotsitewise.<region>.amazonaws.com`
+ `iotsitewise.<region>.amazonaws.com`
+ `(s3) - *.vpce-x.s3.<region>.vpce.amazonaws.com`

如需詳細資訊，請參閱 Route 53 文件中的[使用私有託管區域](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/hosted-zones-private.html)。