AWS Systems Manager
用户指南
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

步骤 5:(可选)使用 PrivateLink 为 Session Manager 设置 VPC 终端节点

您可以通过将 AWS Systems Manager 配置为使用接口 VPC 终端节点来进一步提高托管实例的安全性。接口终端节点由 AWS PrivateLink 提供技术支持,该技术让您可以通过使用私有 IP 地址私下访问 Amazon EC2 和 Systems Manager API。

PrivateLink 将托管实例、Systems Manager 和 Amazon EC2 之间的所有网络流量限制在 Amazon 网络以内。(托管实例无法访问 Internet。) 而且,您无需 Internet 网关、NAT 设备或虚拟专用网关。

除了将 PrivateLink 配合 Systems Manager 使用所需的三个终端节点以外,您还可以创建第四个终端节点 com.amazonaws.region.ssmmessages,以用于 Session Manager。

有关更多信息,请参阅(Optional) Create a Virtual Private Cloud Endpoint