Salta al contenuto

Come posso accedere al mio bucket Amazon S3 tramite Direct Connect?

3 minuti di lettura
0

Desidero accedere al mio bucket Amazon Simple Storage Service (Amazon S3) tramite AWS Direct Connect.

Risoluzione

Utilizza un indirizzo IP pubblico per accedere al bucket

Nota: questa configurazione non richiede un endpoint Amazon Virtual Private Cloud (Amazon VPC) per Amazon S3 perché il traffico locale non può attraversare l'endpoint VPC gateway.

Completa i seguenti passaggi:

  1. Richiedi una connessione dedicata Direct Connect.
    Nota: devi richiedere una connessione ospitata al partner AWS Direct Connect e accettarla.
  2. Scarica una lettera di autorizzazione e assegnazione delle strutture di collegamento (LOA-CFA) per stabilire una connessione tra reti.
  3. Crea un'interfaccia virtuale pubblica per la connessione.
  4. Configura un router finale da utilizzare con l'interfaccia virtuale pubblica.
    Nota: per ulteriori informazioni, consulta How do I connect my private network to AWS public services using an AWS Direct Connect public VIF? (Come posso connettere la mia rete privata ai servizi pubblici AWS utilizzando un VIF pubblico di AWS Direct Connect?)

Dopo aver stabilito la sessione Border Gateway Protocol (BGP) per l'interfaccia virtuale pubblica, il router Direct Connect pubblicizza tutti i prefissi IP pubblici globali, inclusi i prefissi S3. Il traffico verso Amazon S3 viene indirizzato attraverso l'interfaccia virtuale pubblica Direct Connect. L'interfaccia virtuale pubblica viene indirizzata attraverso una connessione di rete privata tra AWS e il data center o la rete aziendale.

Utilizza un indirizzo IP privato con un endpoint VPC di interfaccia per accedere al bucket

Nota: se ricevi errori quando esegui i comandi dell'Interfaccia della linea di comando AWS (AWS CLI), consulta Risoluzione degli errori per AWS CLI. Inoltre, assicurati di utilizzare la versione più recente di AWS CLI.

Completa i seguenti passaggi:

  1. Richiedi una connessione dedicata Direct Connect.
    Nota: devi richiedere una connessione ospitata al partner AWS Direct Connect e accettarla.
  2. Scarica una LOA-CFA per stabilire una connessione tra reti.
  3. Crea un'interfaccia virtuale privata per la connessione.
    Nota: puoi accedere agli endpoint di S3 anche quando utilizzi un'interfaccia virtuale di transito. Per ulteriori informazioni, consulta Associazioni di gateway di transito tra account.
  4. Configura un router finale da utilizzare con l'interfaccia virtuale privata.
    Nota: puoi utilizzare questa configurazione con un gateway Direct Connect tra un'interfaccia virtuale privata e un gateway privato virtuale. Per ulteriori informazioni, consulta Come posso configurare il routing per la mia interfaccia virtuale privata Direct Connect?
  5. Crea un endpoint VPC di interfaccia per Amazon S3 in un VPC associato al gateway privato virtuale.
    **Nota:**Il gateway privato virtuale deve connettersi a un'interfaccia virtuale privata Direct Connect. L'endpoint VPC di interfaccia si risolve in un indirizzo IP privato anche se attivi un endpoint VPC per Amazon S3. Non puoi utilizzare un endpoint VPC gateway perché la rete locale non può accedervi. Per ulteriori informazioni, consulta Endpoint gateway per Amazon S3.
  6. Quando accedi ad Amazon S3, utilizza lo stesso nome DNS presente nell'endpoint VPC.
    Nota: per ulteriori informazioni su AWS PrivateLink e sulle opzioni DNS, consulta Secure hybrid access to Amazon S3 using AWS PrivateLink (Protezione dell'accesso ibrido ad Amazon S3 tramite AWS PrivateLink). Per altri esempi, consulta Esempi per AWS CLI o Esempi per AWS SDK.

Informazioni correlate

Come posso configurare un'interfaccia virtuale pubblica Direct Connect?