VPC 终端节点 - Amazon Virtual Private Cloud
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

VPC 终端节点

VPC 终端节点 使您能够将 VPC 私密地连接到支持的 AWS 服务和 VPC 终端节点服务(由 AWS PrivateLink 提供支持),而无需 Internet 网关、NAT 设备、VPN 连接或 AWS Direct Connect 连接。VPC 中的实例无需公有 IP 地址便可与服务中的资源通信。VPC 和其他服务之间的通信不会离开 Amazon 网络。

终端节点是虚拟设备。它们是水平扩展、冗余和高度可用的 VPC 组件。通过它们,可以在 VPC 中的实例与服务之间进行通信,而不会对网络通信带来可用性风险或带宽约束。

VPC 终端节点有两种类型:接口终端节点网关终端节点。创建受支持的服务所需要的 VPC 终端节点 类型。

接口终端节点(由 AWS PrivateLink 提供支持)

接口终端节点是一个弹性网络接口,具有来自子网 IP 地址范围的私有 IP 地址,用作发送到受支持的服务的通信的入口点。接口终端节点由 AWS PrivateLink 提供支持,您可以使用该技术通过私有 IP 地址私密访问服务。AWS PrivateLink 限制您的 VPC 和服务之间的所有网络流量到达 Amazon 网络。您无需 Internet 网关、NAT 设备或虚拟专用网关。

支持以下服务:

网关终端节点

网关终端节点是一个网关,作为您在路由表中指定的路由的目标,用于发往受支持的 AWS 服务的流量。支持以下 AWS 服务:

  • Amazon S3

  • DynamoDB

要查看所有可用的 AWS 服务名称,请参阅 查看可用的 AWS 服务名称