AWSPrivateLink与VPCEndpoint有什么区别?
创始人
2024-11-19 11:00:21
0

AWS Private Link和VPC Endpoint都是用于将VPC与AWS服务进行安全且私有地连接的服务。它们的区别在于,AWS Private Link适用于连接AWS托管服务以及在VPC之间进行安全的跨账户连接,而VPC Endpoint则适用于连接支持VPC Endpoint的AWS服务和SaaS应用程序。

以下是连接RDS实例的VPC Endpoint示例(Python):

import boto3

rds = boto3.client('rds')

response = rds.create_db_instance(
    DBInstanceIdentifier='my-db-instance',
    DBInstanceClass='db.t2.micro',
    Engine='mysql',
    MasterUsername='root',
    MasterUserPassword='password',
    VpcSecurityGroupIds=[
        'your-security-group-id',
    ],
    DBSubnetGroupName='your-subnet-group',
    MultiAZ=False,
    PubliclyAccessible=False
)

response = rds.create_vpc_endpoint(
    VpcEndpointType='Interface',
    VpcId='your-vpc-id',
    ServiceName='com.amazonaws.us-east-1.rds',
    SubnetIds=[
        'your-subnet-id',
    ],
    SecurityGroupIds=[
        'your-security-group-id',
    ],
    PrivateDnsEnabled=True
)

以下是连接支持VPC Endpoint的S3的AWS Private Link示例(CloudFormation):

Resources:
  VPC:
    Type: AWS::EC2::VPC
    Properties:
      CidrBlock: '10.0.0.0/16'
      EnableDnsSupport: true
      EnableDnsHostnames: true

  MyEndpointSecurityGroup:
    Type: AWS::EC2::SecurityGroup
    Properties:
      GroupDescription: Allow communication to S3
      VpcId: !Ref VPC

  MyEndpoint:
    Type: AWS::EC2::VPCEndpoint
    Properties:
      VpcId: !Ref VPC
      ServiceName: com.amazonaws.us-east-1.s3
      RouteTableIds:
        - !Ref PublicRouteTable
        - !Ref PrivateRouteTable
      SecurityGroupIds:
        - !Ref MyEndpointSecurityGroup
      PrivateDnsEnabled: true

  S3Bucket:
    Type: AWS::S3::Bucket
    Properties:
      BucketName: my-s3-bucket
      AccessControl: Private
      Tags:
        - Key: Name
          Value: my-s3-bucket

  S3VpcPolicy:
    Type: AWS::S3::BucketPolicy
    Properties:
      Bucket: !Ref S3Bucket

相关内容

热门资讯

6分钟辅助!hhpoker是真... 6分钟辅助!hhpoker是真的假的,hhpoker真的有透视吗,演示教程(真是有挂)1、每一步都需...
第七分钟辅助!we poker... 第七分钟辅助!we poker插件,we poker免费辅助器,手筋教程(有挂方式)暗藏猫腻,小编详...
七分钟辅助!aa poker辅... 七分钟辅助!aa poker辅助包,pokemmo脚本辅助器下载,讲义教程(有挂秘籍)1、pokem...
第四分钟辅助!wepoker辅... 第四分钟辅助!wepoker辅助器安装包定制,aapoker透视脚本,大纲教程(有挂总结)所有人都在...
第四分钟辅助!wpk透视辅助靠... 第四分钟辅助!wpk透视辅助靠谱吗,wepoker透视苹果系统,诀窍教程(有挂猫腻);运wepoke...
七分钟辅助!aapoker透视... 七分钟辅助!aapoker透视脚本入口,wejoker开挂,学习教程(有挂教程)1、打开软件启动之后...
第四分钟辅助!淘宝买wepok... 第四分钟辅助!淘宝买wepoker透视有用吗,wpk俱乐部怎么作弊,积累教程(有挂规律)1、下载好淘...
6分钟辅助!we-poker软... 6分钟辅助!we-poker软件,购买的wpk辅助在哪里下载,积累教程(有挂技巧)购买的wpk辅助在...
第2分钟辅助!如何下载wepo... 第2分钟辅助!如何下载wepoker安装包,newpoker怎么安装脚本,教程书教程(今日头条)1、...
4分钟辅助!wepoker钻石... 4分钟辅助!wepoker钻石怎么看底牌,wepoker辅助器有哪些功能,法门教程(有挂详细)该软件...