AWS Endpoints一直都被用户用来从亚马逊虚拟私有云(VPC)安全访问S3和DynamoDB,无需互联网网关。但随着AWS PrivateLink的发布,AWS进一步扩展了其私有云选项,客户可以高可用性及可扩展的方式访问云服务,且所有流量均在AWS内。

AWS发布PrivateLink扩展私有云服务

通过PrivateLink接入AWS服务

此次发布后,便可在AWS虚拟私有云(VPC)上使用Kinesis流数据处理平台、Service Catalog云资源访问权限管理、Amazon EC2弹性计算云、EC2 Systems Manager系统管理 和Elastic Load Balancing弹性负载均衡API 了。该公司表示,对更多服务的支持将很快推出,包括Key Management Service密钥管理托管服务和Amazon Cloudwatch云监控服务。

自2015年VPC Endpoints发布以来,创建Endpoints,就是很受用户欢迎的一种安全访问方式,用户无需互联网网关、NAT(网络地址转换)网关或防火墙代理,即可从VPC访问S3和DynamoDB。有了VPC Endpoints,VPC和AWS服务之间的路由就由AWS网络负责了,而对服务资源的访问控制,可以IAM(身份及访问管理)策略解决。

如同连接虚拟电缆

VPC高级工程师科尔姆·麦卡锡在博客中写道:“用传统终端的话,类似在你的VPC和AWS服务之间接上一条虚拟电缆。与AWS服务的连接不需要互联网或NAT网关,但终端依然在VPC之外。”

而用PrivateLink,终端直接在你的VPC内创建,使用弹性网络接口(ENI)和你VPC子网内的IP地址。服务就在你的VPC内,通过私有IP地址连接AWS服务。这意味着,可使用 VPC Security Groups 安全组来管理终端访问,PrivateLink终端也可通过 AWS Direct Connect 网络连接服务来访问。

使用PrivateLink支持的服务,流量不经过公网,客户也可管理大量实例,创建并管理IT服务分类,存储并处理数据。

为支持测试及高级配置,每个终端会得到一组该终端专用的DNS名,由一个主名和几个区域名组成。

主名对通过Direct Connect访问终端尤其有用,无需使用任何本地DNS重写。自然,该主名也能用在你的VPC内部。

默认设置下,启用私有DNS名后,PrivateLink终端的使用,就像用SDK、AWS CLI 或其他从VPC内部访问服务API的软件一样直接。无需更改任何代码或设置。

费率及可用性

11月9号起,AWS PrivateLink 在所有AWS商业地区可用,除了中国。

价格方面,为0.01美元/小时起,数据处理收费定价为0.01美元/GB。通过Direct Connect进行的可用区域间或Endpoint与内部系统间的数据传输,也会触发普通的EC2 Regional和Direct Connect数据传输收费。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2024-05-15 19:24:19
云技术 Akamai持续深耕云服务, 三大价值收获广告科技行业青睐
一家广告交易所改用Akamai云平台后,总体云成本降低了60%。 <详情>
2024-05-13 15:52:32
国内资讯 大事故!谷歌云一键“删库”,800亿美元资产一周惊魂
这一事件给我们的启迪,不是如何谨慎的应对技术,如何完善系统,而是:在这个充斥着草台班子的世界里,做好备份,并且是多重备份和跨平台备份。 <详情>
2024-04-09 14:41:00
市场情报 安全稳定可信赖 亚马逊云科技如何构建可靠的云服务
确保云上业务的连续性即云的韧性对企业来说就越来越重要。 <详情>
2024-03-28 16:21:48
市场情报 Akamai最新SOTI 报告:APJ 地区制造业遭受的 API 网络攻击数量高居榜首
由于API 能够使软件、系统和设备之间进行通信并有助于提升员工和客户的体验,因此对于大多数企业而言 API 都至关重要。 <详情>
2024-03-21 18:02:02