B站AWS爱好者笔记之
P30 VPC终端节点-网关终端节点
EC2访问S3时默认通过Internet网关实现访问,即便EC2和S3在同一区域也需要走公网才可以访问,这样安全级别和网络品质没有办法保障。
什么是VPC终端节点?
VPC终端节点 使你能够通过VPC的私有网络连接到支持的AWS服务,而不需要通过Internet
- 终端节点时虚拟设备。他们时水平扩展,冗余和高度可用的VPC组件
- 访问AWS服务无需Internet网关,NAT网关/实例
- 网关终端节点只支持S3和DynamoDB
- 排查终端节点的问题:1.DNS解析配置,路由表
- VPC终端节点有两种类型:网关终端节点和接口终端节点
网关终端节点知识点:
- 只支持S3和DynamoDB这两个服务,必须为每个VPC创建一个网关
- 需要更新路由表,在其中创建到AWS服务的路由
- 网关终端节点,是在VPC级别定义的
使用网关终端节点大致的流程是:
创建网关终端节点→
选择要连接的服务S3或者DynamoDB→
选择创建网关终端节点的VPC→
以及要选择终端节点要使用的路由表→
假如我们有一台EC2需要访问S3
就需要选择这台EC2所在子网的路由表→
然后将自动向选定的路由表添加一个路由→
将目标设定为S3服务的流量指向终端节点→
这样完成后这台EC2访问S3时就会通过路由表,访问S3的流量将会通过终端节点,使用AWS私有的网络对S3服务进行访问 - 为了让网关终端节点正常工作,必须在VPC中启用DNS解析
- 无法将终端节点连接扩展到VPC之外,只能在创建的VPC内使用