1 回答
- 最新
- 投票最多
- 评论最多
0
【以下的回答经过翻译处理】 有两种类型的VPC终端节点。一种是接口类型VPC终端节点,另一种是网关类型VPC终端节点。目前,DynamoDB不支持接口类型VPC终端节点,只支持网关类型VPC终端节点。这就是为什么您需要将DynamoDB的IP范围添加到NACL中的原因。如果您使用带有网关类型的S3 VPC终端节点,则还必须添加S3 IP范围。
网关类型VPC终端节点没有网络接口,也不是客户端最终的目的地。客户端将通过终端点使用公共IP联系服务(DynamoDB或S3)。这就是为什么您必须修改每个要使用网关类型VPC终端节点的子网的路由表,以具有DynamoDB / S3 IP前缀的路由表。
请参阅以下内容。 https://docs.aws.amazon.com/amazondynamodb/latest/developerguide/vpc-endpoints-dynamodb.html