Как использовать com.amazonaws.s3-global.accesspoint
Я пытался выяснить, как получить конечную точку на основе интерфейса для
com.amazonaws.s3-global.accesspoint
работать. Мне удалось успешно подключиться к моему VPC dns, похоже, разрешил частный IP-адрес, но я не могу понять, как на самом деле использовать точку доступа интерфейса.
Например, у меня есть корзина в eu-north-1 и VPC в ca-central-1 с настроенной конечной точкой интерфейса. Если я загружаю файл из S3 в VPC, он проходит через Интернет с использованием шлюза NAT, однако, если я читаю ценовой документ, дешевле использовать privateLink для передачи между службами, а конечная точка Global S3 будет выглядеть именно так, как я. м ищу.
admin@ip-10-101-0-126:~$ dig bucket.vpce-{ID}.accesspoint.s3-global.ca-central-1.vpce.amazonaws.com
{SNIP}
;; QUESTION SECTION:
;bucket.vpce-{ID}.accesspoint.s3-global.ca-central-1.vpce.amazonaws.com. IN A
;; ANSWER SECTION:
bucket.vpce-{ID}.accesspoint.s3-global.ca-central-1.vpce.amazonaws.com. 60 IN A 10.101.1.98
bucket.vpce-{ID}.accesspoint.s3-global.ca-central-1.vpce.amazonaws.com. 60 IN A 10.101.0.96
;; Query time: 1 msec
;; SERVER: 10.101.0.2#53(10.101.0.2)
;; WHEN: Tue Dec 14 08:00:45 EST 2021
;; MSG SIZE rcvd: 153
Однако, когда я пытаюсь использовать конечную точку, соединение зависает.
admin@ip-10-101-0-126:~$ aws s3 --region ca-central-1 --endpoint-url https://bucket.vpce-{ID}.accesspoint.s3-global.ca-central-1.vpce.amazonaws.com ls
Насколько я могу судить, конечная точка и корзина широко открыты для моей учетной записи, но я просто не могу заставить ее работать.
Я использовал этот документ среди других, чтобы попытаться заставить его работать.
1 ответ
Рассмотрите возможность использования конечной точки интерфейса VPC. Похоже вы настроили Multi-Region Access Points и из-за чего не работает. Конечные точки интерфейса для Amazon S3: https://docs.aws.amazon.com/AmazonS3/latest/userguide/privatelink-interface-endpoints.html#accessing-bucket-and-aps-from-interface-endpoints .
Мультирегиональные точки доступа в Amazon S3:
https://docs.aws.amazon.com/AmazonS3/latest/userguide/MultiRegionAccessPoints.html