建立 S3 專用的 VPC Endpoint Gateway
在 console 畫面,選擇 VPC 後,左方選單在選擇 Endpoints,點選
Create endpoint。
要替 S3 建立 endpoint,
Service category 選擇
AWS services。然後下方選擇欲建立的 service 為 S3,
Type 為
Gateway。
接著選擇該 endpoint 要建立於哪一個 VPC 及其 subnet 中。
建立完成後,AWS 會自動在作用該 endpoint 的 subnet 其 route table 新增一筆以
pl- 為開頭的規則。
完成後,開始使用 VPC Endpoint Gateway S3,位於 endpoint 作用的 subnet 中的機器與 S3 連線就會是 AWS 的內部連線,不會再流向外網。
沒有留言:
張貼留言