写点什么

适用于 AWS 服务的 AWS PrivateLink

  • 2019-11-06
  • 本文字数:1668 字

    阅读完需:约 5 分钟

适用于 AWS 服务的 AWS PrivateLink

自 2015 年推出 VPC 终端节点以来,创建终端节点已成为从 Amazon Virtual Private Cloud (VPC) 中安全地访问 S3 和 DynamoDB 的一种常见方法,而无需使用 Internet 网关、NAT 网关或防火墙代理。在使用 VPC 终端节点时,VPC 和 AWS 服务之间的路由是由 AWS 网络处理的,并且可以使用 IAM 策略控制对服务资源的访问。


今天,我们宣布推出 AWS PrivateLink,这是最新一代的 VPC 终端节点,旨在使客户以高度可用且可扩展的方式访问 AWS 服务,同时将所有流量保持在 AWS 网络内。现在,可以在您的 VPC 中使用 KinesisService CatalogAmazon EC2EC2 Systems Manager (SSM) 和 Elastic Load Balancing (ELB) API 并支持即将推出的更多服务,如 Key Management Service (KMS) 和 Amazon Cloudwatch


在使用传统终端节点时,就像在您的 VPC 和 AWS 服务之间连接一条虚拟电缆一样。连接到 AWS 服务不需要使用 Internet 或 NAT 网关,但终端节点保留在您的 VPC 外部。在使用 PrivateLink 时,将使用弹性网络接口 (ENI) 和您的 VPC 子网中的 IP 地址直接在您的 VPC 中创建终端节点。该服务现在位于您的 VPC 中,从而可以通过私有 IP 地址连接到 AWS 服务。这意味着,可以使用 VPC 安全组管理对终端节点的访问,并且还可以通过 AWS Direct Connect 从本地访问 PrivateLink 终端节点。


通过使用由 PrivateLink 提供支持的服务,客户现在可以管理实例队列,创建和管理 IT 服务目录以及存储和处理数据,而不要求流量通过 Internet。


创建 PrivateLink 终端节点


为了创建 PrivateLink 终端节点,我导航到 VPC 控制台,选择终端节点,然后选择创建终端节点



然后,我选择要访问的服务。新的 PrivateLink 终端节点具有“接口”类型。在这种情况下,我希望直接从我的 VPC 中使用 Kinesis 服务,因而我选择 kinesis-streams 服务。



此时,我可以选择要在其中启动我的新终端节点的 VPC,然后选择 ENI 和 IP 地址所在的子网。我还可以将终端节点与新的或现有的安全组相关联,以使我能够控制哪些实例可以访问终端节点。


由于 PrivateLink 终端节点将使用我的 VPC 中的 IP 地址,因此,我可以选择使用 VPC 私有 DNS 覆盖 AWS 服务 DNS 名称的 DNS。通过选中启用私有 DNS 名称,从我的 VPC 中查找“kinesis.us-east-1.amazonaws.com”将会解析为我正在创建的终端节点的 IP 地址。这样,就可以无缝地转换到终端节点,而无需对我的应用程序进行任何更改。默认情况下,如果我希望在处理流量之前测试或配置终端节点,我可以将其禁用,并随时编辑终端节点以对其进行更改。


在我准备就绪并对 VPC、子网和 DNS 设置感到满意后,我单击创建终端节点以完成该过程。


使用 PrivateLink 终端节点



默认情况下,如果启用了私有 DNS 名称,使用 PrivateLink 终端节点与使用 SDK、AWS CLI 或从您的 VPC 中访问服务 API 的其他软件一样简单。无需更改任何代码或配置。


为了支持测试和高级配置,每个终端节点还会获得一组专用于您的终端节点的唯一 DNS 名称。终端节点和区域名称具有一个主名称。


主名称对于通过 Direct Connect 访问您的终端节点特别有用,而无需在本地使用任何 DNS 覆盖。当然,也可以在您的 VPC 中使用主名称。


主名称和主服务名称 (由于我选择覆盖该名称) 包括区域容错,并平衡可用区之间的流量。如果我采用的架构使用区域隔离技术以实现故障遏制和分隔并降低延迟,或是用来最大限度减少区域数据传输,我也可以使用区域名称明确控制我的流量是在区域之间流动,还是保留在区域内。


定价和可用性


目前,在中国 (北京) 以外的所有 AWS 商业区域中都提供了 AWS PrivateLink。有关各个服务的区域可用性,请参阅我们的文档


起价为每小时 0.01 美元,外加每 GB 0.01 美元的数据处理费用。在可用区之间或通过 Direct Connect 在您的终端节点和本地之间传输的数据也会产生常见的 EC2 区域和 Direct Connect 数据传输费用。有关更多信息,请参阅 VPC 定价


本文转载自 AWS 技术博客。


原文链接:


https://amazonaws-china.com/cn/blogs/china/new-aws-privatelink-endpoints-kinesis-ec2-systems-manager-and-elb-apis-in-your-vpc/


2019-11-06 08:00641

评论

发布
暂无评论
发现更多内容

云图说丨初识华为云微服务引擎CSE

华为云开发者联盟

微服务 云服务 华为云

友宏医疗与Actxa签署Pre-M Diabetes TM 战略合作协议

联营汇聚

【技术白皮书】第二章:OCR智能文字识别回顾——自然语言文本发展历程

合合技术团队

深度学习 AI OCR 自然语言 信息抽取

七日算法先导(三)—— 冒泡排序,选择排序

工程师日月

8月月更

一加Ace值得买吗?用实力诠释性能的强大

Geek_8a195c

动态接口比例性能测试实践

FunTester

微信小程序分享功能

源字节1号

软件开发

化算力为战力:宁夏中卫的数字化转型启示录

脑极体

现网设备兼容SRv6网络演进

穿过生命散发芬芳

8月月更 SRv6

第01篇:手写JavaRPC框架之思路分析

西魏陶渊明

Java RPC RPC 协议实现原理 RPC框架

Spring Security

武师叔

8月月更

盘点在线帮助中心对企业能够起到的作用

Baklib

收藏-即时通讯(IM)开源项目OpenIM-功能手册

Geek_1ef48b

从0到1看支付

自然

支付系统 后端开发 支付网关 签约计划第三季

基于云ModelArts的PPO算法玩“超级马里奥兄弟”【华为云至简致远】

科技怪咖

GaussDB(for Redis)安全性相关设置体验【华为云至简致远】

科技怪咖

AI+BI+可视化,Sugar BI 架构深度剖析

Baidu AICLOUD

大数据 数据分析 BI 可视化数据

东西向和南北向通信的统一

阿泽🧸

8月月更

云GPU如何安装和启动VNC远程桌面服务?

恒源云

人工智能 深度学习 gpu

理想汽车内部推荐

程序员阿杜

华为ECS云服务器上安装Docker及部署Redis详细教程【华为云至简致远】

科技怪咖

企业如何选择低代码开发平台

力软低代码开发平台

一键进入华为云会议,长期免费值得所有开发团队有一套【华为云至简致远】

科技怪咖

如何面向对象编程?程序员:我也要先有"对象"啊

华为云开发者联盟

Python 编程 后端 开发

5000元价位高性能轻薄本标杆 华硕无双高颜能打

科技热闻

开源一夏 |如何优化线上服务器

叶秋学长

开源 服务器 8月月更

开源一夏 | 十分钟 教你IDEA 远程debugger SpringBoot项目

Geek_32c728

开源 8月月更

云渲染的优势与劣势

Finovy Cloud

云渲染 云渲染农场

揭秘5名运维如何轻松管理数亿级流量系统

York

云计算 DevOps 云原生 数字化转型 开发与运维

亚马逊云科技 Build On 2022 - AIot 第二季物联网专场实验心得

指剑

AWS AIOT 签约计划第三季 8月月更

C++面向对象封装特性的实例分析与应用扩展(二)

CtrlX

c c++ 面向对象 后端 8月月更

适用于 AWS 服务的 AWS PrivateLink_语言 & 开发_亚马逊云科技 (Amazon Web Services)_InfoQ精选文章