

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 使用接口终端节点访问 Amazon VPC Lattice ()AWS PrivateLink
<a name="vpc-interface-endpoints"></a>

您可以创建*接口 VPC 端点*，在您的 VPC 和 Amazon VPC Lattice 之间建立私有连接。接口终端节点由一项技术提供支持 [AWS PrivateLink](https://aws.amazon.com/privatelink/)，该技术使您 APIs 无需互联网网关、NAT设备、VPN连接或 Direct Connect 连接即可私密访问VPC Lattice。您的 VPC 中的实例不需要公有 IP 地址即可与 VPC 莱迪思 APIs通信。

每个接口端点由子网中的一个或多个[网络接口](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/using-eni.html)表示。

## 接口 VPC 端点的注意事项
<a name="vpc-endpoint-considerations"></a>

在为 VPC Lattice 设置接口 VPC 终端节点之前，请务[必查看*AWS PrivateLink 指南 AWS PrivateLink*中的访问权限 AWS 服务](https://docs.aws.amazon.com/vpc/latest/privatelink/privatelink-access-aws-services.html)。

VPC Lattice 支持从 VPC 调用其所有 API 操作。

## 为 VPC Lattice 创建接口 VPC 端点
<a name="vpc-endpoint-create"></a>

您可以使用 Amazon VPC 控制台或 AWS Command Line Interface (AWS CLI) 为 VPC 莱迪思服务创建 VPC 终端节点。有关更多信息，请参阅*AWS PrivateLink 指南*中的[创建接口 VPC 终端节点](https://docs.aws.amazon.com/vpc/latest/privatelink/create-interface-endpoint.html)。

使用以下服务名称为 VPC Lattice 创建 VPC 端点：

`com.amazonaws.region.vpc-lattice`

如果为端点启用私有 DNS，您可以使用该区域的默认 DNS 名称（例如 `vpc-lattice.us-east-1.amazonaws.com`）向 VPC Lattice 发出 API 请求。