Tipo de punto de conexión | Punto de conexión público | Punto de conexión Amazon Virtual Private Cloud (Amazon VPC) con acceso interno | Terminal de VPC con acceso a Internet | VPC_ENDPOINT (OBSOLETO) |
Protocolos compatibles | SFTP | SFTP, FTP, FTPS | SFTP, FTPS | SFTP |
Acceso | A través de Internet. Este tipo de punto de conexión no requiere ninguna configuración especial en la VPC. | Desde entornos conectados a VPC y VPC, como un centro de datos local a través de AWS Direct Connect o VPN. | A través de Internet y desde entornos conectados a VPC y VPC, como un centro de datos local a través de AWS Direct Connect o VPN. | Desde entornos conectados a VPC y VPC, como un centro de datos local a través de AWS Direct Connect o VPN. |
Dirección IP estática | No puede adjuntar una dirección IP estática. AWS proporciona direcciones IP que están sujetas a cambios. | Las direcciones IP privadas adjuntas al punto de conexión no cambian. | Puede adjuntar direcciones IP elásticas al punto de conexión. Pueden ser direcciones IP propiedad de AWS o sus propias direcciones IP (BYOIP). Las direcciones IP elásticas adjuntas al punto de conexión no cambian. Las direcciones IP privadas conectadas al servidor tampoco cambian. | Las direcciones IP privadas adjuntas al punto de conexión no cambian. |
Lista de direcciones IP de origen permitidas | Este tipo de punto de conexión no admite listas de permitidos por direcciones IP de origen. El punto de conexión es de acceso público y escucha el tráfico a través del puerto 22. | Para permitir el acceso mediante la dirección IP de origen, puede utilizar los grupos de seguridad adjuntos a los puntos de conexión del servidor y las listas de control de acceso a la red (ACL de red) adjuntas a la subred en la que se encuentra el punto de conexión. | Para permitir el acceso mediante la dirección IP de origen, puede usar grupos de seguridad adjuntos a los puntos de conexión del servidor y las ACL de red conectadas a la subred en la que se encuentra el extremo. | Para permitir el acceso mediante la dirección IP de origen, puede usar grupos de seguridad adjuntos a los puntos de conexión del servidor y las ACL de red conectadas a la subred en la que se encuentra el extremo. |
Lista de servidores permitidos del firewall del cliente | Debe permitir el nombre DNS del servidor. Dado que las direcciones IP están sujetas a cambios, evite utilizarlas en la lista de permisos del firewall de su cliente. | Usted puede permitir las direcciones IP privadas o el nombre DNS de los puntos de conexión. | Usted puede permitir el nombre DNS del servidor o las direcciones IP elásticas asociadas al servidor. | Usted puede permitir las direcciones IP privadas o el nombre DNS de los puntos de conexión. |