

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 使用 Amazon VPC 和 AWS PrivateLink 保护您的数据
<a name="usingVPC"></a>

要控制对数据的访问，我们建议您使用通过 [Amazon VPC](https://docs.aws.amazon.com/vpc/latest/userguide/what-is-amazon-vpc.html) 创建的虚拟私有云（VPC）。使用 VPC，您可以保护数据并通过 [VPC 流日志](https://docs.aws.amazon.com/vpc/latest/userguide/flow-logs.html)来监控进出 AWS 作业容器的所有网络流量。

您可以对 VPC 进行配置，确保数据无法通过互联网访问，然后使用 [AWS PrivateLink](https://docs.aws.amazon.com/vpc/latest/privatelink/what-is-privatelink.html) 创建 VPC 接口端点以建立与数据的私有连接，从而进一步保护您的数据。

下面列出了 Amazon Bedrock 的一些功能，您可以在这些功能中使用 VPC 来保护您的数据：
+ 模型自定义 – [（可选）使用 VPC 保护模型自定义作业](custom-model-job-access-security.md#vpc-model-customization)
+ 批量推理 – [使用 VPC 保护批量推理作业](batch-vpc.md)
+ Amazon Bedrock 知识库 – [使用接口端点（AWS PrivateLink）访问 Amazon OpenSearch 无服务器](https://docs.aws.amazon.com/opensearch-service/latest/developerguide/serverless-vpc.html)

## 设置 VPC
<a name="create-vpc"></a>

您可以使用[默认 VPC](https://docs.aws.amazon.com/vpc/latest/userguide/default-vpc.html)，也可以按照[开始使用 Amazon VPC](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-getting-started.html) 和[创建 VPC](https://docs.aws.amazon.com/vpc/latest/userguide/create-vpc.html) 中的指南创建新的 VPC。

创建 VPC 时，我们建议您对端点路由表使用默认的 DNS 设置，以便解析标准 Amazon S3 URL（例如 `http://s3-aws-region.amazonaws.com/{{training-bucket}}`）。

以下主题介绍如何借助 AWS PrivateLink 设置 VPC 端点，以及使用 VPC 保护对 S3 文件的访问的示例应用场景。

**Topics**
+ [设置 VPC](#create-vpc)
+ [使用接口 VPC 端点（AWS PrivateLink）在 VPC 和 Amazon Bedrock 之间创建私有连接](vpc-interface-endpoints.md)
+ [（示例）使用 VPC 限制对 Amazon S3 数据的访问](vpc-s3.md)