Netzwerke für Verzeichnis-Buckets in einer Availability Zone - Amazon Simple Storage Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Netzwerke für Verzeichnis-Buckets in einer Availability Zone

Um die Zeit zu reduzieren, die Ihre Pakete im Netzwerk verbringen, konfigurieren Sie Ihre Virtual Private Cloud (VPC) mit einem Gateway-Endpunkt, um auf Verzeichnis-Buckets in Availability Zones zuzugreifen und gleichzeitig den Datenverkehr innerhalb des AWS Netzwerks zu halten, ohne dass zusätzliche Kosten anfallen.

Endpunkte für Verzeichnis-Buckets in Availability Zones

Die folgende Tabelle zeigt die regionalen und zonalen API-Endpunkte, die für jede Region und Availability Zone verfügbar sind.

Name der Region Region Verfügbarkeitszone IDs Regionaler Endpunkt Zonaler Endpunkt

USA Ost (Nord-Virginia)

us-east-1

use1-az4

use1-az5

use1-az6

s3express-control.us-east-1.amazonaws.com

s3express-control-dualstack.us-east-1.amazonaws.com

s3express-use1-az4.us-east-1.amazonaws.com

s3express-use1-az4.dualstack.us-east-1.amazonaws.com

s3express-use1-az5.us-east-1.amazonaws.com

s3express-use1-az5.dualstack.us-east-1.amazonaws.com

s3express-use1-az6.us-east-1.amazonaws.com

s3express-use1-az6.dualstack.us-east-1.amazonaws.com

USA Ost (Ohio)

us-east-2

use2-az1

use2-az2

s3express-control.us-east-2.amazonaws.com

s3express-control-dualstack.us-east-2.amazonaws.com

s3express-use2-az1.us-east-2.amazonaws.com

s3express-use2-az1.dualstack.us-east-2.amazonaws.com

s3express-use2-az2.us-east-2.amazonaws.com

s3express-use2-az2.dualstack.us-east-2.amazonaws.com

USA West (Oregon)

us-west-2

usw2-az1

usw2-az3

usw2-az4

s3express-control.us-west-2.amazonaws.com

s3express-control-dualstack.us-west-2.amazonaws.com

s3express-usw2-az1.us-west-2.amazonaws.com

s3express-usw2-az1.dualstack.us-west-2.amazonaws.com

s3express-usw2-az3.us-west-2.amazonaws.com

s3express-usw2-az3.dualstack.us-west-2.amazonaws.com

s3express-usw2-az4.us-west-2.amazonaws.com

s3express-usw2-az4.dualstack.us-west-2.amazonaws.com

Asien-Pazifik (Mumbai)

ap-south-1

aps1-az1

aps1-az3

s3express-control.ap-south-1.amazonaws.com

s3express-control-dualstack.ap-south-1.amazonaws.com

s3express-aps1-az1.ap-south-1.amazonaws.com

s3express-aps1-az1.dualstack.ap-south-1.amazonaws.com

s3express-aps1-az3.ap-south-1.amazonaws.com

s3express-aps1-az3.dualstack.ap-south-1.amazonaws.com

Asien-Pazifik (Tokio)

ap-northeast-1

apne1-az1

apne1-az4

s3express-control.ap-northeast-1.amazonaws.com

s3express-control-dualstack.ap-northeast-1.amazonaws.com

s3express-apne1-az1.ap-northeast-1.amazonaws.com

s3express-apne1-az1.dualstack.ap-northeast-1.amazonaws.com

s3express-apne1-az4.ap-northeast-1.amazonaws.com

s3express-apne1-az4.dualstack.ap-northeast-1.amazonaws.com

Europa (Irland)

eu-west-1

euw1-az1

euw1-az3

s3express-control.eu-west-1.amazonaws.com

s3express-control-dualstack.eu-west-1.amazonaws.com

s3express-euw1-az1.eu-west-1.amazonaws.com

s3express-euw1-az1.dualstack.eu-west-1.amazonaws.com

s3express-euw1-az3.eu-west-1.amazonaws.com

s3express-euw1-az3.dualstack.eu-west-1.amazonaws.com

Europa (Stockholm)

eu-north-1

eun1-az1

eun1-az2

eun1-az3

s3express-control.eu-north-1.amazonaws.com

s3express-control-dualstack.eu-north-1.amazonaws.com

s3express-eun1-az1.eu-north-1.amazonaws.com

s3express-eun1-az1.dualstack.eu-north-1.amazonaws.com

s3express-eun1-az2.eu-north-1.amazonaws.com

s3express-eun1-az2.dualstack.eu-north-1.amazonaws.com

s3express-eun1-az3.eu-north-1.amazonaws.com

s3express-eun1-az3.dualstack.eu-north-1.amazonaws.com

Konfiguration von VPC-Gateway-Endpunkten

Gehen Sie wie folgt vor, um einen Gateway-Endpunkt zu erstellen, der eine Verbindung zu Objekten der Speicherklasse Amazon S3 Express One Zone und Verzeichnis-Buckets herstellt.

So konfigurieren Sie einen Gateway-VPC-Endpunkt
  1. Öffnen Sie die Amazon-VPC-Konsole.

  2. Wählen Sie im Navigationsbereich Endpunkte aus.

  3. Wählen Sie Endpunkt erstellen aus.

  4. Erstellen Sie einen Namen für Ihren Endpunkt.

  5. Wählen Sie für Servicekategorie die Option AWS-Services aus.

  6. Fügen Sie für Services den Filter Type=Gateway hinzu und wählen Sie dann die Optionsschaltfläche neben com.amazonaws. region.s3express.

  7. Wählen Sie für VPC die VPC, in der der Endpunkt erstellt werden soll.

  8. Wählen Sie für Routing-Tabellen die Routing-Tabelle in Ihrer VPC aus, die vom Endpunkt verwendet werden soll. Nachdem der Endpunkt erstellt wurde, wird der Routing-Tabelle, die Sie in diesem Schritt auswählen, ein Routing-Datensatz hinzugefügt.

  9. Wählen Sie für Richtlinie Vollzugriff, um alle Operationen aller Prinzipale auf allen Ressourcen über den VPC-Endpunkt zuzulassen. Wählen Sie andernfalls Benutzerdefiniert aus, um eine VPC-Endpunktrichtlinie anzufügen, die die Berechtigungen steuert, die Prinzipale zum Ausführen von Aktionen für Ressourcen über den VPC-Endpunkt haben.

  10. Wählen Sie für IP address type (IP-Adressentyp) eine der folgenden Optionen aus:

    • IPv4— Weisen Sie den Netzwerkschnittstellen des Endpunkts IPv4 Adressen zu. Diese Option wird nur unterstützt, wenn alle ausgewählten Subnetze IPv4 Adressbereiche haben und der Dienst IPv4 Anfragen akzeptiert.

    • IPv6— Weist den Endpunkt-Netzwerkschnittstellen IPv6 Adressen zu. Diese Option wird nur unterstützt, wenn alle ausgewählten Subnetze IPv6 nur Subnetze sind und der Dienst Anfragen akzeptiert IPv6 .

    • Dualstack — Weisen Sie den IPv4 Endpunkt-Netzwerkschnittstellen sowohl als auch IPv6 Adressen zu. Diese Option wird nur unterstützt, wenn alle ausgewählten Subnetze sowohl als auch IPv6 Adressbereiche haben IPv4 und der Dienst sowohl Anfragen als auch IPv4 Anfragen akzeptiert. IPv6

  11. (Optional) Sie fügen ein Tag hinzu, indem Sie Neues Tag hinzufügen auswählen und den Schlüssel und den Wert für das Tag eingeben.

  12. Wählen Sie Endpunkt erstellen aus.

Nachdem Sie einen Gateway-Endpunkt erstellt haben, können Sie regionale API-Endpunkte und zonale API-Endpunkte verwenden, um auf Objekte in der Speicherklasse Amazon S3 Express One Zone und Verzeichnis-Buckets zuzugreifen.

Weitere Informationen zu Gateway-Endpunkten finden Sie unter Gateway-Endpunkte im AWS PrivateLink -Handbuch. Für Anwendungsfälle mit Datenresidenz empfehlen wir, den Zugriff auf Ihre Buckets nur von Ihrer VPC aus unter Verwendung von Gateway-VPC-Endpunkten zu aktivieren. Wenn der Zugriff auf eine VPC oder einen VPC-Endpunkt beschränkt ist, können Sie über die, die REST-API AWS-Managementkonsole AWS CLI, und auf die Objekte zugreifen. AWS SDKs

Anmerkung

Um den Zugriff auf eine VPC oder einen VPC-Endpunkt mithilfe von zu beschränken AWS-Managementkonsole, müssen Sie den AWS-Managementkonsole privaten Zugriff verwenden. Weitere Informationen finden Sie im AWS-Managementkonsole LeitfadenAWS-Managementkonsole unter AWS-Managementkonsole Private Access.