如何从另一个 VPC 访问 S3 gateway endpoint?

0

【以下的问题经过翻译处理】 我有一个客户正在寻找一种解决方案,以从另一个区域/账户中的另一个 VPC 访问一个 VPC 中的 S3 VPC 端点。

他们在两者之间设置了 VPC Peering。

源VPC:

  • 地区:us-east-1
  • 私有子网中的资源
  • 与目标 VPC 建立的 vpc 对等

目标 VPC:

  • 地区:ca-central-1
  • 私有子网中的资源
  • 与源 VPC 建立的 vpc 对等
  • 创建 S3 VPC 端点

现在,从目标 VPC,可以在区域 S3 url 上访问 S3 VPC 端点:s3.ca-central-1.amazonaws.com

但是,无法从源 VPC 访问 S3 VPC 终端节点。

为了实现这一目标,我们需要做些什么不同的事情吗?

profile picture
专家
已提问 5 个月前23 查看次数
1 回答
0

【以下的回答经过翻译处理】 S3 gateway endpoint是一种 网关 端点类型。如果不在目标 VPC 中放置代理,则无法从具有 VPC 对等或 TGW 的另一个 VPC 进行访问。 您可以使用S3 interface endpoint,它的好处是不需要代理,而且可以在VPC外部访问它。

profile picture
专家
已回答 5 个月前

您未登录。 登录 发布回答。

一个好的回答可以清楚地解答问题和提供建设性反馈,并能促进提问者的职业发展。

回答问题的准则