【问题标题】:VPC with Public and Private Subnets, s3 endpoints具有公共和私有子网、s3 端点的 VPC
【发布时间】:2015-09-27 05:13:42
【问题描述】:

我正在为我正在开发的社交网络应用程序创建 VPC,但在涉及公共数据和私有数据时有些困惑。

我的问题是我应该将公共或私有(或两者)s3 端点添加到我的子网,为什么?哪些信息应该公开,哪些信息应该保密?该应用程序很像 facebook,用户将登录个人资料并发布文本和媒体帖子,所有这些都具有可自定义的隐私设置。

【问题讨论】:

    标签: web-services amazon-web-services amazon-s3 hosting vps


    【解决方案1】:

    VPC 中的 S3 端点仅用于一个目的:它们操纵您的 VPC 路由表并修改您的 EC2 实例的内部流量路由到 S3 的方式。

    它们对 S3 的 Internet 访问没有直接影响,对数据的公共/私人分类也没有直接影响,也不是使用 S3 所必需的。无论有没有它们,S3 的工作原理基本相同。除非您有一些严格的合规性要求来限制您的部署,或者不寻常的网络拓扑,或者您的 EC2 实例和 S3 之间的流量非常大,否则您可能不需要它们。

    作为新用户,您最好不要设置它们,因为这可能是您不需要处理的更多细节。在某些时候,您可能会找到想要添加它们的原因,但现在,我不会。

    关于公共与私有子网我是 VPC,(与 S3 端点无关),请参阅 Why do we need private subnet in VPC? 以获得解释。

    【讨论】:

    • 感谢@Michael - sqlbot! (该名称标签是否与空格一起使用?)这很有意义。您认为 EC2 和 S3 之间的“极端流量”是多少?我网站上的用户会经常播放、下载和上传音频。像 youtube 这样的网站会使用端点访问其视频吗?
    • @thesowismine 使用 S3 VPC 终端节点的唯一流量是仅到/来自您的服务器实例。问题是,S3 已经连接到 Internet,并且由其自己的 Web 服务器场作为前端,因此您的用户请求可以直接从浏览器发送到 S3(与浏览器到您的服务器到 S3),即使在您不希望内容公开的情况下,使用“预签名 URL”和其他机制。直接浏览器/S3 交互不会使用 S3 VPC 端点,即使您有一个。像 YouTube 这样的网站,可能不是……对于类似的网站,另请参阅 Amazon CloudFront。
    • 另外,在为名字中带有空格的人添加名字标签时删除空格。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-08-02
    • 2021-01-17
    • 1970-01-01
    相关资源
    最近更新 更多