【发布时间】:2022-01-21 00:03:51
【问题描述】:
我正在尝试了解 VPC 终端节点如何工作的概念,但我不确定我是否理解 AWS 文档。例如,我有一个私有 S3 存储桶和一个 EKS 集群。因此,如果我的存储桶是私有的,我相信从 EKS 集群到 S3 的流量不会通过互联网,而只会通过 AWS 网络。但如果我的 s3 存储桶是公开的,那么我可能需要设置 VPC 端点,这样流量就不会离开 AWS。我对 ECR 的期望与我期望的逻辑相同,如果它是私有的,您可以通过 AWS 网络将图像加载到您的 EKS。 那么,当您需要在您的 AWS 账户(而不是来自本地或其他 VPC)中使用 VPC 终端节点时,具体情况是什么?
【问题讨论】:
-
如果您想保证来自您的 EKS 集群的流量通过 AWS 私有网络而不是公共互联网到达您的 S3 存储桶,请在该 VPC 中为 Amazon S3 配置和使用 VPC 终端节点。术语“私有存储桶”和“公共存储桶”定义不明确,但它们通常与身份验证/授权的要求相关,而不是网络路由。
标签: amazon-web-services amazon-s3 amazon-vpc vpc-endpoint