概述
Amazon PrivateLink 通过让数据不再需要暴露于公共互联网,简化了与基于云的应用程序共享的数据的安全性。Amazon PrivateLink 通过亚马逊云科技服务网络,在 VPC、亚马逊云科技服务和本地应用程序之间安全地提供私有连接。通过 Amazon PrivateLink,您可以轻松地跨不同账户和 VPC 连接服务,从而显著简化网络架构。
借助由 Amazon PrivateLink 提供支持的接口 VPC 终端节点,您可以连接到 APN 合作伙伴托管的服务以及 Marketplace 中提供的受支持解决方案。通过为 Gateway Load Balancer 终端节点提供支持,Amazon PrivateLink 可为虚拟网络设备或自定义流量检查逻辑提供同样良好的安全性和性能。
优势
保护流量安全
简化网络管理
加速云迁移
借助 Amazon PrivateLink,您可以更轻松地将传统的本地应用程序迁移到在云中托管的 SaaS 产品。由于数据不会暴露于容易泄露的互联网,因此您可以迁移和使用更多云服务,并对流量的安全性和合规性放心。不必再在使用服务和将关键数据暴露于互联网之间两难。
使用案例
安全地访问 SaaS 应用程序
保持监管合规性
迁移到混合云
工作原理
Amazon PrivateLink 使您能够安全地将 VPC 连接到受支持的亚马逊云科技服务:连接到您在亚马逊云科技上的服务、由其他亚马逊云科技账户托管的服务、以及第三方服务。由于 VPC 和其中任何一项服务之间的流量都不会离开亚马逊云科技的服务网络,因此不再需要互联网网关、NAT 设备、公有 IP 地址或 VPN 连接与服务进行通信。
要使用 Amazon PrivateLink,请在 VPC 中为一项服务创建一个接口 VPC 终端节点。这会在子网中创建一个具有私有 IP 地址的弹性网络接口(ENI),用作指向该服务的流量的入口点。通过 Amazon PrivateLink 可用的服务终端节点将在 VPC 中显示为具有私有 IP 的 ENI。
要了解有关 PrivateLink 工作原理的更多信息,请阅读 PrivateLink 文档。