Hello大家好,欢迎来到《AWS解决方案架构师认证 Professional(SAP)中文视频培训课程》,我们今天的课时讨论VPC 终端节点服务 ,也称为AWS PrivateLink。
什么是VPC 终端节点服务?
我们在前面的课时讨论过VPC终端节点,无论是接口终端节点还是网关终端节点,他们都是用于我们连接AWS的服务的,如S3、EC2等等。
那VPC 终端节点服务是做什么的呢,您可以在 VPC 中创建自己的应用程序,并将其配置为终端节点服务,然后,其他 AWS 用户可以使用VPC 接口终端节点,在他们的 VPC 和您的终端节点服务之间创建连接。通过接口终端节点使用AWS的私有网络访问您的应用程序或服务。您是服务提供商,而创建与您的服务之间的连接的 AWS用户是服务使用者。
VPC 终端节点服务提供了一种最安全、高度的可扩展性的方式,可将我们想要对外的应用程序提供给上千个VPC访问,这些VPC既可以是您的AWS账号下的,也可以是其他AWS账号下的VPC。
通过VPC 终端节点服务,不需要与这些VPC创建VPC对等连接,不需要NAT、互联网网关,也不需要配置路由表,配置好VPC 终端节点服务后,其他的用户只能通过创建VPC接口终端节点,然后通过接口终端节点访问我们的服务,这种方式比使用互联网访问服务更加的安全,且通过AWS私有网络访问,网络的质量更能得到保障。
使用终端节点服务的场景
我们看一个例子,这