AWS PrivateLink 推出隧道端点以访问网络分段 笔记

AWS PrivateLink 推出隧道端点以访问网络分段

AWS PrivateLink 客户现在可以使用 VPC 端点,以私密且安全的方式访问其他 VPC/账户中的网络段。他们可以使用“隧道”端点——一种新型 VPC 端点——将流量隧道化至目标网络段,并访问其中部署的资源。AWS PrivateLink 是一项高可用且可扩展的技术,支持跨 VPC 和账户边界以私密方式访问负载均衡服务、专用设备及资源(如数据库和域名)。在此功能发布之前,希望与外部方(例如外部供应商)共享资源的客户,必须为每个资源单独创建资源配置。现在,客户可以创建一个资源配置来代表其网络中的 CIDR 范围,并通过 AWS 资源访问管理器(RAM)将该范围共享给供应商。供应商随后可以创建隧道端点,利用 GENEVE 封装技术通过该端点隧道化至客户的 VPC,以访问客户指定的 CIDR 范围内的资源。隧道端点按小时计费,通过该端点处理的数据按每 GB 计费。有关 AWS PrivateLink 的定价详情,请参阅定价页面。该功能目前支持以下 AWS 区域:美国东部(弗吉尼亚北部)、美国东部(俄亥俄)、美国西部(北加州)、美国西部(俄勒冈)、非洲(开普敦)、亚太(香港)、亚太(海得拉巴)、亚太(雅加达)、亚太(马来西亚)、亚太(墨尔本)、亚太(孟买)、亚太(大阪)、亚太(首尔)、亚太(新加坡)、亚太(悉尼)、亚太(东京)、加拿大(中部)、加拿大西部(卡尔加里)、欧洲(法兰克福)、欧洲(爱尔兰)、欧洲(伦敦)、欧洲(米兰)、欧洲(巴黎)、欧洲(西班牙)、欧洲(斯德哥尔摩)、欧洲(苏黎世)、墨西哥(中部)、南美洲(圣保罗)。如需了解此功能的更多信息并立即开始使用,请参阅 AWS PrivateLink 文档。