P30 VPC终端节点-网关终端节点

B站AWS爱好者笔记之

P30 VPC终端节点-网关终端节点

EC2访问S3时默认通过Internet网关实现访问,即便EC2和S3在同一区域也需要走公网才可以访问,这样安全级别和网络品质没有办法保障。

什么是VPC终端节点?
VPC终端节点 使你能够通过VPC的私有网络连接到支持的AWS服务,而不需要通过Internet

  • 终端节点时虚拟设备。他们时水平扩展,冗余和高度可用的VPC组件
  • 访问AWS服务无需Internet网关,NAT网关/实例
  • 网关终端节点只支持S3和DynamoDB
  • 排查终端节点的问题:1.DNS解析配置,路由表
  • VPC终端节点有两种类型:网关终端节点和接口终端节点

网关终端节点知识点:

  • 只支持S3和DynamoDB这两个服务,必须为每个VPC创建一个网关
  • 需要更新路由表,在其中创建到AWS服务的路由
  • 网关终端节点,是在VPC级别定义的
    使用网关终端节点大致的流程是:
    创建网关终端节点→
    选择要连接的服务S3或者DynamoDB→
    选择创建网关终端节点的VPC→
    以及要选择终端节点要使用的路由表→
    假如我们有一台EC2需要访问S3
    就需要选择这台EC2所在子网的路由表→
    然后将自动向选定的路由表添加一个路由→
    将目标设定为S3服务的流量指向终端节点→
    这样完成后这台EC2访问S3时就会通过路由表,访问S3的流量将会通过终端节点,使用AWS私有的网络对S3服务进行访问
  • 为了让网关终端节点正常工作,必须在VPC中启用DNS解析
  • 无法将终端节点连接扩展到VPC之外,只能在创建的VPC内使用
  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值