本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
服务链路公共连接选项
您可以将服务链接配置为公共连接,用于Outposts和家乡AWS地区之间的流量。您可以选择使用公共互联网或Direct Connect公共 VIF。
如果您计划只允许列出AWS区域公共 IP(而不是 0.0.0. 0/0) 在您的防火墙上,您必须确保您的防火墙规则与当前 IP 地址范围保持同步。有关更多信息,请参阅《Amazon VPC 用户指南》中的 AWS IP 地址范围。
下图显示了在您的 Outposts 和该地区之间建立服务链接公共连接的AWS两个选项:
选项 1。通过互联网实现公共连接
此选项要求AWS Outposts服务链路基础设施子网 IP 能够访问您AWS所在地区或所在地区的公有 IP 范围。您必须将AWS区域公有 IP 或 0.0.0 列入许可名单。 0/0 在防火墙等网络设备上。
选项 2。通过以下方式实现公共连接Direct Connect公共 VIF
此选项要求AWS Outposts服务链路基础设施子网 IP 能够通过 DX 服务访问您AWS所在地区或主区域的公有 IP 范围。您必须将AWS区域公有 IP 或 0.0.0 列入许可名单。 0/0 在防火墙等网络设备上。