Выберите настройки файлов cookie

Мы используем основные файлы cookie и аналогичные инструменты, необходимые для работы нашего сайта и предоставления услуг, а также эксплуатационные файлы cookie для сбора анонимной статистики, чтобы вносить улучшения и понимать, как клиенты используют наш сайт. Основные файлы cookie нельзя деактивировать, но вы можете нажать «Настроить» или «Отклонить», чтобы отказаться от использования эксплуатационных файлов cookie.

Если вы согласны, AWS и уполномоченные третьи стороны также будут использовать файлы cookie для предоставления полезных функций сайта, запоминания ваших предпочтений и отображения соответствующих контента и рекламы. Чтобы принять или отклонить все второстепенные файлы cookie, нажмите «Принять» или «Отклонить». Чтобы настроить cookie более подробно, нажмите «Настроить».

Настроить параметры файлов cookie

Мы используем файлы cookie и аналогичные инструменты (совместно именуемые «файлы cookie») для следующих целей.

Необходимые

Необходимые файлы cookie требуется для работы нашего сайта и служб, и их нельзя отключить. Обычно они устанавливаются при выборе параметров конфиденциальности, входе в аккаунт, заполнении форм и других действиях на сайте.

Связанные с производительностью

Файлы cookie, связанные с производительностью, предоставляют анонимную статистику о том, как клиенты просматривают наш сайт, чтобы мы могли улучшить его работу и повысить производительность. Одобренные третьи стороны могут проводить анализ от нашего имени, но не имеют право использовать данные в своих целях.

Разрешенные

Функциональные

Функциональные файлы cookie помогают нам предоставлять полезные функции сайта, запоминать ваши предпочтения и отображать соответствующий контент. Одобренные третьи стороны могут устанавливать эти файлы cookie для предоставления определенных функций сайта. Если вы не разрешаете применять эти файлы cookie, некоторые (или все) эти сервисы могут работать неправильно.

Разрешенные

Рекламные

Эти файлы cookie устанавливаются на наш сайт нами или нашими рекламными партнерами. Они помогают нам персонализировать рекламу. Если вы отключите эти файлы cookie, реклама станет менее релевантной.

Разрешенные

Блокировка некоторых типов файлов cookie может повлиять на вашу работу с нашими сайтами. Вы можете в любое время изменить настройки файлов cookie, нажав «Параметры файлов cookie» в нижнем колонтитуле этого сайта. Чтобы узнать больше о том, как файлы cookie на наших сайтах используются нами и одобренными третьими сторонами, прочитайте Уведомление AWS о файлах cookie.

Ваши параметры конфиденциальности

Мы показываем рекламу, соответствующую вашим интересам, на сайтах AWS и других ресурсах, включая кросс-контекстную поведенческую рекламу. В таком типе объявления используются данные одного сайта или приложения для размещения рекламы на сайте или в приложении другой компании.

Чтобы запретить использование кросс-контекстной поведенческой рекламы AWS на основе файлов cookie или аналогичных технологий, выберите ниже «Запретить» и «Сохранить параметры конфиденциальности» или посетите сайт AWS, на котором действуют предпочтительные настройки конфиденциальности (например, Global Privacy Control), имеющие юридическую силу. Если вы удалите файлы cookie или посетите этот сайт из другого браузера или устройства, вам придется сделать выбор снова. Для получения дополнительной информации о файлах cookie и о том, как мы их используем, ознакомьтесь с нашим Уведомлением об использовании файлов cookie AWS.

Чтобы отказаться от любой другой кросс-контекстной поведенческой рекламы AWS, заполните эту форму по электронной почте.

Дополнительные сведения о том, как AWS обрабатывает вашу информацию, см. в Уведомлении об обеспечении конфиденциальности AWS.

Не удалось сохранить настройки файлов cookie

В настоящее время мы будем хранить только необходимые файлы cookie, потому что нам не удалось сохранить ваши предпочтения в отношении файлов cookie.

Если вы хотите изменить настройки файлов cookie, повторите попытку позже, перейдя по ссылке в нижнем колонтитуле консоли AWS, или обратитесь в службу поддержки, если проблема не исчезнет.

Перейти к главному контенту
Нажмите здесь, чтобы вернуться на главную страницу Amazon Web Services
Об AWS Свяжитесь с нами Поддержка   Ρусский   Мой аккаунт  
Войти
Создание аккаунта AWS
  • Amazon Q
  • Продукты
  • Решения
  • Цены
  • Документация
  • Обучение
  • Партнерская сеть
  • AWS Marketplace
  • Обслуживание клиентов
  • События
  • Другое
Щелкните здесь, чтобы вернуться на главную страницу Amazon Web Services
Начать работу бесплатно
Свяжитесь с нами
  • Продукты
  • Решения
  • Цены
  • Знакомство с AWS
  • Начало работы
  • Документация
  • Обучение и сертификация
  • Центр разработчика
  • Истории успеха клиентов
  • Партнерская сеть
  • AWS Marketplace
  • Поддержка
  • AWS re:Post
  • Войти в Консоль
  • Загрузить мобильное приложение
  • Продукты
  • Решения
  • Цены
  • Знакомство с AWS
  • Начало работы
  • Документация
  • Обучение и сертификация
  • Центр разработчика
  • Истории успеха клиентов
  • Партнерская сеть
  • AWS Marketplace
  • Поддержка
  • AWS re:Post
  • Войти в Консоль
  • Загрузить мобильное приложение
AWS PrivateLink
Обзор Возможности Цены Клиенты Партнеры Вопросы и ответы Ресурсы
  • Сети и доставка контента›
  • AWS PrivateLink›
  • Вопросы и ответы

Вопросы и ответы для AWS PrivateLink

Темы страниц

Общие вопросы
8
Оплата
2
Подключение
8
Безопасность и фильтрация
2
Дополнительные вопросы
3
Общие вопросы

Общие вопросы

Открыть все

Что такое AWS PrivateLink?

С помощью AWS PrivateLink клиенты получают доступ к сервисам и ресурсам, размещенным на AWS, с обеспечением высокой доступности и масштабируемости, при этом весь сетевой трафик остается в пределах сети AWS. Пользователи могут получать частный доступ к сервисам и ресурсам из Amazon Virtual Private Cloud (Amazon VPC) или локального центра обработки данных без необходимости использовать публичные IP‑адреса и передавать трафик через Интернет. Владельцы сервисов могут зарегистрировать свои Балансировщики сетевой нагрузки в сервисах PrivateLink и предоставлять эти сервисы другим клиентам AWS. Владельцы ресурсов могут напрямую предоставлять доступ к своим ресурсам без использования балансировщиков сетевой нагрузки.

Как можно использовать PrivateLink?

Вам потребуется создать адреса VPC (на базе PrivateLink) для доступа к сервисам и ресурсам. Эти адреса VPC будут отображаться в виде эластичных сетевых интерфейсов с частными IP‑адресами в соответствующих облаках VPC. После создания адресов любой трафик, предназначенный для этих IP‑адресов, будет перенаправляться через частное подключение в соответствующие сервисы или ресурсы.

Вы можете подключить свой сервис к AWS PrivateLink. Для этого нужно установить Балансировщик сетевой нагрузки, создать сервис PrivateLink и зарегистрировать его на таком Балансировщике сетевой нагрузки. Чтобы клиенты могли подключаться к вашему сервису, им нужно будет установить адреса в своих VPC, а вам — внести в список разрешенных их аккаунты и роли IAM.

Включается ли сервис PrivateLink определенным типом адресов?

Адреса VPC обеспечивают частное подключение облака VPC к сервисам и ресурсам, размещенным на AWS, без необходимости использования шлюза Интернета, устройства NAT, VPN или прокси‑серверов брандмауэра. Адреса VPC — это горизонтально масштабируемые виртуальные устройства с высокой доступностью, которые обеспечивают взаимодействие между инстансами в облаке VPC и сервисами/ресурсами Amazon VPC включает пять различных типов адресов VPC: адрес шлюза, адрес интерфейса, адрес типа «балансировщик нагрузки шлюза», адрес ресурса и адрес сервисной сети. Все типы адресов VPC, кроме адресов шлюзов, работают на базе PrivateLink.

Адреса интерфейса обеспечивают частное подключение к сервисам на базе PrivateLink. Такими сервисами могут быть сервисы AWS, ваши собственные сервисы или программное обеспечение как услуга (SaaS). Адреса интерфейса также поддерживают подключение через AWS Direct Connect и VPN.

Адреса шлюза доступны только для сервисов AWS, включая Amazon S3 и Amazon DynamoDB, и не поддерживают PrivateLink. Такие адреса добавляют запись в выбранную таблицу маршрутизации и направляют трафик в поддерживаемые сервисы через частную сеть Amazon.

Адреса типа «балансировщик нагрузки шлюза» обеспечивают частное подключение к устройствам, обслуживаемым балансировщиком нагрузки шлюза.

Адреса ресурсов обеспечивают частное подключение к ресурсам VPC, таким как базы данных, кластеры, целевые объекты доменных имен и IP-адреса, которые не требуют балансировки нагрузки. Они поддерживают подключение через AWS Direct Connect и VPN.

Адреса сервисной сети обеспечивают частное подключение к сервисам и ресурсам, входящим в служебную сеть Amazon VPC Lattice. Они позволяют получить доступ к нескольким сервисам и ресурсам через один адрес VPC. Они также поддерживают подключение через AWS Direct Connect и VPN. Цены на адреса VPC приведены в разделе Цены на AWS PrivateLink.

Каковы преимущества использования адреса VPC с AWS PrivateLink?

Адреса VPC обеспечивают безопасный доступ к конкретному сервису или ресурсу с рядом преимуществ для конечного пользователя.

  • Адреса VPC предоставляют доступ к сервису или ресурсу без необходимости использования других шлюзов, таких как шлюз Интернета, шлюз NAT, VPN-соединение или пиринговое соединение VPC, что снижает риск для ваших ресурсов в Интернете или других внешних сетях.
  • Ваш трафик остается в частной сети Amazon, таким образом снижается риск несанкционированного доступа через Интернет.
  • При доступе к сервисам Amazon через адреса VPC вы можете ограничить доступ через адрес VPC для выбранных пользователей, действий и (или) ресурсов.
  • Доступ к ресурсам, предоставляемым сервисом Amazon, можно ограничить трафиком, исходящим из определенного VPC, или через определенный адрес VPC.

Можно ли получить частный доступ к сервисам и ресурсам через AWS Direct Connect с помощью AWS PrivateLink?

Да. Приложение, работающее в локальной сети, может подключаться к адресам VPC в Amazon VPC через AWS Direct Connect. Адреса VPC автоматически направляют трафик в сервисы, работающие на основе AWS PrivateLink.

Как узнать, какие сервисы и ресурсы доступны на данный момент?

Доступные сервисы и ресурсы можно искать с помощью консоли VPC или AWS CLI/SDK. Затем можно получить доступ к сервису, ресурсу или сервисной сети через адреса VPC.

Как создать ресурсы, к которым можно получить доступ через PrivateLink?

Ресурс можно создать, задав конфигурацию ресурса в VPC Lattice. Как владелец ресурса, вы можете подключить свой ресурс к AWS PrivateLink, создав конфигурацию ресурса со списком ресурсов. Ваши клиенты смогут создавать адреса в своем облаке VPC для подключения к вашим ресурсам после того, как вы предоставите их аккаунтам доступ к этой конфигурацией ресурса с помощью Диспетчера доступа к ресурсам AWS (RAM).

Могут ли адреса балансировщиков нагрузки шлюза обеспечить частное подключение к виртуальным устройствам, обслуживаемым балансировщиком нагрузки шлюза?

Адреса ресурсов обеспечивают частное подключение к ресурсам VPC, таким как базы данных, кластеры, целевые объекты доменных имен и IP-адреса, которые не требуют балансировки нагрузки. Они поддерживают подключение через AWS Direct Connect и VPN.

Адреса сервисной сети обеспечивают частное подключение к сервисам и ресурсам, входящим в служебную сеть VPC Lattice. Они позволяют получить доступ к нескольким сервисам и ресурсам через один адрес VPC. Они также поддерживают подключение через AWS Direct Connect и VPN. Информацию о ценах на адреса VPC см. на странице цен на VPC.

Оплата

Открыть все

Как оплачивается пользование сервисом AWS PrivateLink?

На странице расценок для PrivateLink приведены данные о платежах и выставлении счетов. Если вы решите создать в VPC адрес VPC типа «интерфейс» или «балансировщик нагрузки шлюза», плата будет начисляться за каждый час, в течение которого этот адрес VPC остается выделенным в каждой зоне доступности. Если вы решили создать в VPC адрес VPC типа «ресурс», плата будет взиматься за каждый час независимо от количества зон доступности, в которых находится ваш адрес VPC. Плата за обработку данных начисляется за каждый гигабайт данных, переданный через адреса VPC, независимо от источника или места назначения трафика. Каждый неполный час работы адреса VPC оплачивается как полный. Если вы больше не хотите платить за конечные точки VPC, удалите их с помощью Консоли управления AWS, интерфейса командной строки (CLI) или API.

Ваши цены указаны с учетом налогов?

Если не указано иное, представленные здесь цены не включают применимые налоги и сборы, в том числе НДС и применимый налог с продаж. Для клиентов с платежным адресом в Японии использование сервисов AWS облагается потребительским налогом Японии.

Подробнее

Подключение

Открыть все

Насколько масштабируем сервис AWS PrivateLink?

В то время как пиринг VPC ограничен 125 VPC-подключениями, возможности масштабирования AWS PrivateLink практически не ограничены. Каждый адрес VPC соединяет инстансы Amazon Elastic Compute Cloud (Amazon EC2) в облаке VPC с определенным сервисом, ресурсом или сервисной сетью. Можно добавить столько адресов, сколько необходимо, в зависимости от количества облаков VPC, ресурсов и сервисов, к которым нужно подключиться.

Сколько адресов VPC можно создать в одном VPC?

Ответ. В каждом VPC можно создать до 100 адресов VPC. Чтобы получить дополнительное количество адресов, свяжитесь с нами, и мы вместе с вами найдем решение.

Как использовать адреса VPC и AWS PrivateLink?

В облаке VPC можно создать адрес VPC и указать сервис, ресурс или сервисную сеть, которые необходимо использовать. Адрес VPC имеет DNS-имена, которые преобразуются в локальные IP-адреса в вашем VPC. При маршрутизации трафика на эти DNS-имена трафик направляется через адрес VPC к сервису или ресурсу, которые могут принадлежать разным аккаунтам.

Какова пропускная способность адреса VPC?

Непрерывная пропускная способность каждого адреса VPC по умолчанию составляет 10 Гбит/с для каждой зоны доступности, после чего дополнительная пропускная способность будет добавляться автоматически в пределах 100 Гбит/с. Поскольку масштабирование адресов является полностью управляемым, трафик адреса не изменяется.

Можно ли подключить несколько сервисов или ресурсов к одному адресу VPC?

Шлюз, интерфейс, балансировщик нагрузки шлюза и адреса VPC с ресурсами подключаются к одному сервису или ресурсу адресов. Адреса VPC типа «сервисная сеть» подключается к сервисной сети, которая может быть связана с несколькими ресурсами и сервисами VPC Lattice.

Поскольку адреса VPC имеют собственные DNS-имена, нужно ли обновлять код, чтобы начать использовать адреса VPC?

Если вы используете последнюю версию AWS CLI/SDK, обновлять код не нужно. CLI/SDK автоматически обнаружит адреса VPC и будет использовать их по умолчанию. Если вы используете старую версию CLI/SDK, необходимо указать DNS-имя в качестве параметра адреса в CLI/SDK. Если вам нужно указать адрес, вы можете узнать имя DNS, отправив запрос в сервис метаданных EC2.

Могу ли я использовать общедоступный адрес сервиса (DNS-имя) для доступа к своим адресам VPC?

Нет, возможно, мы обеспечим поддержку этой функции в обновленных версиях, но в настоящее время мы поддерживаем только частные имена адресов.

Могу ли я получить доступ к адресам VPC из локальной сети через Direct Connect?

Да, вы можете получить доступ к адресам VPC через Direct Connect. Записи DNS адреса VPC доступны для публичного разрешения, но они возвращают частный IP-адрес в соответствующем VPC.

Безопасность и фильтрация

Открыть все

Насколько защищено подключение к AWS PrivateLink?

Степень защиты AWS PrivateLink зависит от трех факторов: пути, политик и способа связи.

Трафик между адресом VPC и сервисом остается во внутренней сети AWS, не проходя через Интернет. Таким образом, возможность взломов в Интернете исключена.

При использовании адресов VPC с сервисами AWS можно также создать политики адресов, ограничивающие доступ к запросам, поступающим на адрес VPC.

PrivateLink по умолчанию не обеспечивает шифрование данных в движении. Потребитель сервиса всегда инициирует сервис (это односторонний сервис), и поставщик сервиса предоставляет сервис только разрешенным клиентам.

Можно ли связать группы безопасности с адресами VPC?

Да. Группы безопасности можно связать с адресами VPC.

Дополнительные вопросы

Открыть все

Можно ли использовать Консоль управления AWS для управления AWS PrivateLink?

Да. Консоль управления AWS можно использовать для управления объектами Amazon VPC, включая адреса VPC и подключения AWS PrivateLink.

Можно ли получить Поддержку AWS с помощью адресов VPC и AWS PrivateLink?

Да. Нажмите здесь, чтобы получить дополнительные сведения о Поддержке AWS.

Доступны ли метрики Amazon CloudWatch для адреса VPC?

Метрики Amazon CloudWatch доступны для адресов VPC типа «интерфейс» и «балансировщик нагрузки шлюза».

Начало работы

Pricing

Подробнее о ценах на AWS PrivateLink

Перейти на страницу цен
Начало работы

Найти сервисы, доступные через AWS PrivateLink

Посетить AWS Marketplace
Начало работы

Готовы приступить к разработке?

Начать работу с AWS
Contact us

Есть вопросы?

Начало работы с приложением Цепочка поставок AWS
Вход в Консоль

Подробнее об AWS

  • Что такое AWS?
  • Что такое облачные вычисления?
  • Доступность AWS
  • Инклюзивность, многообразие и равенство в AWS
  • Что такое DevOps?
  • Что такое контейнер?
  • Что такое озеро данных?
  • Что такое искусственный интеллект (ИИ)?
  • Что такое генеративный искусственный интеллект?
  • Что такое машинное обучение (ML)?
  • Безопасность облака AWS
  • Новые возможности
  • Блоги
  • Пресс‑релизы

Ресурсы для работы с AWS

  • Начало работы
  • Обучение и сертификация
  • Библиотека решений AWS
  • Центр архитектуры
  • Вопросы и ответы по продуктам и техническим темам
  • Аналитические отчеты
  • Партнеры AWS

Разработчики на AWS

  • Центр разработчика
  • Пакеты SDK и инструментарий
  • .NET на AWS
  • Python на AWS
  • Java на AWS
  • PHP на AWS
  • JavaScript на AWS

Поддержка

  • Свяжитесь с нами
  • Получение помощи специалиста
  • Обратиться в службу поддержки
  • AWS re:Post
  • Центр знаний
  • Обзор AWS Support
  • Юридическая информация
  • Работа в AWS
Создать аккаунт AWS
Amazon.com – работодатель равных возможностей. Мы предоставляем равные права представителям меньшинств, женщинам, лицам с ограниченными возможностями, ветеранам боевых действий и представителям любых гендерных групп любой сексуальной ориентации независимо от их возраста.
  • Язык
  • عربي
  • Bahasa Indonesia
  • Deutsch
  • English
  • Español
  • Français
  • Italiano
  • Português
  • Tiếng Việt
  • Türkçe
  • Ρусский
  • ไทย
  • 日本語
  • 한국어
  • 中文 (简体)
  • 中文 (繁體)
  • Конфиденциальность
  • |
  • Доступность
  • |
  • Условия пользования сайтом
  • |
  • Параметры файлов cookie
  • |
  • © Amazon Web Services, Inc. и дочерние организации, 2024. Все права защищены.

Прекращение поддержки Internet Explorer

Понятно
Поддержка AWS для Internet Explorer заканчивается 07/31/2022. Поддерживаемые браузеры: Chrome, Firefox, Edge и Safari. Подробнее »
Понятно
Скрыть
  • عربي
  • Bahasa Indonesia
  • Deutsch
  • English
  • Español
  • Français
  • Italiano
  • Português
  • Tiếng Việt
  • Türkçe
  • ไทย
  • 日本語
  • 한국어
  • 中文 (简体)
  • 中文 (繁體)
Скрыть
  • Мой профиль
  • Выйдите из идентификатора AWS Builder
  • Консоль управления AWS
  • Настройки аккаунта
  • Управление счетами и затратами
  • Данные для доступа к ресурсам
  • AWS Personal Health Dashboard
Скрыть
  • Центр поддержки
  • Помощь специалистов
  • Центр знаний
  • Обзор Поддержки AWS
  • AWS re:Post
Скрыть
Профиль
Профиль помогает улучшить ваше взаимодействие с определенными сервисами AWS.
Вход
Скрыть
Профиль
Профиль помогает улучшить ваше взаимодействие с определенными сервисами AWS.
Просмотреть профиль
Выход
Скрыть
Профиль
Профиль помогает улучшить ваше взаимодействие с определенными сервисами AWS.
Просмотреть профиль
Выход
Скрыть
Профиль
Профиль помогает улучшить ваше взаимодействие с определенными сервисами AWS.
Вход
Скрыть
Профиль
Профиль помогает улучшить ваше взаимодействие с определенными сервисами AWS.
Просмотреть профиль
Выход