【问题标题】:AWS: VPC interface endpoint for private subnetsAWS:私有子网的 VPC 接口终端节点
【发布时间】:2021-06-22 12:40:09
【问题描述】:

我有 3 个私有子网(通过 NAT 网关访问 Internet)。我想利用VPC endpoints 与来自这些子网的 SQS、SNS、RDS 等 AWS 服务进行交互,而无需访问互联网(这些服务的所有流量都应保留在 AWS 内)。 问题是,当我尝试为 SQS 之类的服务创建 VPC 端点时,我只能选择类型 interface,这似乎只支持公共子网:

但我需要在私有子网中使用 VPC 终端节点(没有 IGW)。 这可能吗?

【问题讨论】:

  • 您尝试了什么,遇到了什么问题?我能够做到(见下文),所以只是想知道你做了什么不同的事情?

标签: amazon-web-services networking amazon-vpc subnet


【解决方案1】:

为了重现这种情况,我做了以下操作:

  • 创建了一个 VPC
  • 在 VPC 中创建了 4 个子网:
    • 在 AZ-A 中公开
    • 在 AZ-B 中公开
    • AZ-A 私有
    • AZ-B 私有

然后我为 Amazon SQS 创建了一个 VPC 终端节点,并且我能够选择任何子网:

【讨论】:

  • 你说得对,我完全错过了可以为特定 AZ 选择不同子网的下拉菜单
猜你喜欢
  • 2021-06-17
  • 2020-02-07
  • 2020-01-04
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2019-08-19
  • 1970-01-01
  • 2021-05-15
相关资源
最近更新 更多