使用VPC终端节点保护 Amazon SNS 流量 - Amazon Simple Notification Service
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用VPC终端节点保护 Amazon SNS 流量

亚马逊虚拟私有云 (AmazonVPC) 终端节点SNS是其中的一个逻辑实体VPC,它只允许连接到亚马逊SNS。它们会将请求VPC路由到 Amazon SNS 并将响应路由回VPC。以下各节提供有关使用VPC终端节点和创建终VPC端节点策略的信息。

如果您使用亚马逊虚拟私有云 (AmazonVPC) 托管您的 Amazon 资源,则可以在您VPC和亚马逊之间建立私有连接SNS。通过此连接,您可以将消息发布到您的 Amazon SNS 主题,而无需通过公共互联网发送。

Amazon VPC 是一项 Amazon 服务,可用于在您定义的虚拟网络中启动 Amazon 资源。使用 aVPC,您可以控制自己的网络设置,例如 IP 地址范围、子网、路由表和网络网关。要将您连接VPC到 AmazonSNS,您需要定义一个接口VPC终端节点。这种类型的终端节点使您能够VPC连接到 Amazon 服务。该终端节点SNS无需互联网网关、网络地址转换 (NAT) 实例或连接,即可提供与 Amazon 的可靠、可扩展的VPN连接。有关更多信息,请参阅 Amazon VPC 用户指南中的接口VPC终端节点

本节中的信息仅供Amazon用户使用VPC。要了解更多信息并开始创建VPC,请参阅《亚马逊VPC用户指南》VPC中的 “亚马逊入门”。

注意

VPC终端节点不允许您将亚马逊SNS主题订阅到私有 IP 地址。