2017-03-06 74 views
2

我知道私有和公有子网,但之前从未听说过“私有资源”这个术语。有人问我,每当我提供资源时,为了让它们变得私人化,所以我正在尽我所能去努力去理解它到底意味着什么。AWS内部是否有私人资源?

这是否意味着在启动EC2实例,Redshift群集或任何其他资源时取消选中Publicly accessible框/选项?或者这意味着什么?

+0

只有RDS/Redshift具有公开访问标志。如何让AWS上的“私有”取决于您使用的特定AWS服务。 S3存储区的答案将与EC2服务器的答案不同,后者将与API网关等不同。 –

回答

1

术语私有资源未被AWS使用。

通常,使一些私人是指把资源在专用子网,这意味着它是不能从Internet直接访问的做法。

Amazon EC2实例可以作为专用实例启动,这意味着EC2主机将仅用于来自一个AWS账户的实例。没有其他AWS客户将作为专用实例在同一主机上提供服务。

A 专用主机涉及支付整个底层EC2主机,然后在主机上启动实例。同样,只有一个AWS账户可以使用专用主机。

安全亚马逊VPC可用于创建一个私人,孤立的网络与控制公共/私人子网。

托管数据库(例如Amazon RDS,Amazon Redshift)可以配置为公开访问,这意味着它们具有可解析为公用IP地址的域名。如果该选项关闭,则只能在本地访问。

因此,有很多选项可以使资源“私密”。你如何定义“私人”取决于你。