View a markdown version of this page

Private Konnektivität von Ihrer VPC - Amazon Simple Storage Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Private Konnektivität von Ihrer VPC

Um die Netzwerklatenz zu reduzieren, konfigurieren Sie Ihre Virtual Private Cloud (VPC) mit einem Gateway-Endpunkt für den Zugriff auf Verzeichnis-Buckets in Availability Zones. Dadurch bleibt der Datenverkehr innerhalb des AWS Netzwerks ohne zusätzliche Kosten erhalten.

So konfigurieren Sie einen Gateway-VPC-Endpunkt
  1. Öffnen Sie die Amazon-VPC-Konsole.

  2. Wählen Sie im Navigationsbereich Endpunkte aus.

  3. Wählen Sie Endpunkt erstellen aus.

  4. Erstellen Sie einen Namen für Ihren Endpunkt.

  5. Wählen Sie für Servicekategorie die Option AWS-Services aus.

  6. Fügen Sie für Dienste den Filter Type=Gateway hinzu und wählen Sie dann das Optionsfeld neben com.amazonaws. region.s3express.

  7. Wählen Sie für VPC die VPC, in der der Endpunkt erstellt werden soll.

  8. Wählen Sie für Routentabellen die Routing-Tabelle in Ihrer VPC aus, die vom Endpunkt verwendet werden soll. Nachdem der Endpunkt erstellt wurde, wird der Routing-Tabelle, die Sie in diesem Schritt auswählen, ein Routing-Datensatz hinzugefügt.

  9. Wählen Sie für Richtlinie Vollzugriff, um alle Operationen aller Prinzipale auf allen Ressourcen über den VPC-Endpunkt zuzulassen. Wählen Sie andernfalls Benutzerdefiniert aus, um eine VPC-Endpunktrichtlinie anzufügen, die die Berechtigungen steuert, die Prinzipale zum Ausführen von Aktionen für Ressourcen über den VPC-Endpunkt haben.

  10. Wählen Sie für IP address type (IP-Adressentyp) eine der folgenden Optionen aus:

    • IPv4 — Weisen Sie den Endpunkt-Netzwerkschnittstellen IPv4-Adressen zu. Diese Option wird nur unterstützt, wenn alle ausgewählten Subnetze IPv4-Adressbereiche haben und der Dienst IPv4-Anfragen akzeptiert.

    • IPv6 — Weisen Sie den Endpunkt-Netzwerkschnittstellen IPv6-Adressen zu. Diese Option wird nur unterstützt, wenn alle ausgewählten Subnetze reine IPv6-Subnetze sind und der Dienst IPv6-Anfragen akzeptiert.

    • Dualstack — Weisen Sie den Endpunkt-Netzwerkschnittstellen sowohl IPv4- als auch IPv6-Adressen zu. Diese Option wird nur unterstützt, wenn alle ausgewählten Subnetze sowohl IPv4- als auch IPv6-Adressbereiche haben und der Dienst sowohl IPv4- als auch IPv6-Anfragen akzeptiert.

  11. (Optional) Sie fügen ein Tag hinzu, indem Sie Neues Tag hinzufügen auswählen und den Schlüssel und den Wert für das Tag eingeben.

  12. Wählen Sie Endpunkt erstellen aus.

Weitere Informationen zu Gateway-Endpunkten finden Sie unter Gateway-Endpunkte im AWS PrivateLink -Handbuch. Ermöglichen Sie für Anwendungsfälle mit Datenresidenz den Zugriff auf Ihre Buckets nur von Ihrer VPC aus, indem Sie Gateway-VPC-Endpunkte verwenden. Wenn der Zugriff auf eine VPC oder einen VPC-Endpunkt beschränkt ist, können Sie über die, die REST-API und SDKs auf die AWS-Managementkonsole Objekte zugreifen. AWS CLI AWS

Anmerkung

Um den Zugriff auf eine VPC oder einen VPC-Endpunkt mithilfe von einzuschränken AWS-Managementkonsole, müssen Sie den privaten Zugriff verwenden. AWS-Managementkonsole Weitere Informationen finden Sie unter AWS-Managementkonsole Private Access im AWS-Managementkonsole -Benutzerhandbuch.