Как использовать com.amazonaws.s3-global.accesspoint

Я пытался выяснить, как получить конечную точку на основе интерфейса для com.amazonaws.s3-global.accesspointработать. Мне удалось успешно подключиться к моему VPC dns, похоже, разрешил частный IP-адрес, но я не могу понять, как на самом деле использовать точку доступа интерфейса.

Например, у меня есть корзина в eu-north-1 и VPC в ca-central-1 с настроенной конечной точкой интерфейса. Если я загружаю файл из S3 в VPC, он проходит через Интернет с использованием шлюза NAT, однако, если я читаю ценовой документ, дешевле использовать privateLink для передачи между службами, а конечная точка Global S3 будет выглядеть именно так, как я. м ищу.

      admin@ip-10-101-0-126:~$ dig bucket.vpce-{ID}.accesspoint.s3-global.ca-central-1.vpce.amazonaws.com

{SNIP}

;; QUESTION SECTION:
;bucket.vpce-{ID}.accesspoint.s3-global.ca-central-1.vpce.amazonaws.com. IN A

;; ANSWER SECTION:
bucket.vpce-{ID}.accesspoint.s3-global.ca-central-1.vpce.amazonaws.com. 60 IN A 10.101.1.98
bucket.vpce-{ID}.accesspoint.s3-global.ca-central-1.vpce.amazonaws.com. 60 IN A 10.101.0.96

;; Query time: 1 msec
;; SERVER: 10.101.0.2#53(10.101.0.2)
;; WHEN: Tue Dec 14 08:00:45 EST 2021
;; MSG SIZE  rcvd: 153

Однако, когда я пытаюсь использовать конечную точку, соединение зависает.

      admin@ip-10-101-0-126:~$ aws s3 --region ca-central-1 --endpoint-url https://bucket.vpce-{ID}.accesspoint.s3-global.ca-central-1.vpce.amazonaws.com ls

Насколько я могу судить, конечная точка и корзина широко открыты для моей учетной записи, но я просто не могу заставить ее работать.

Я использовал этот документ среди других, чтобы попытаться заставить его работать.

1 ответ

Рассмотрите возможность использования конечной точки интерфейса VPC. Похоже вы настроили Multi-Region Access Points и из-за чего не работает. Конечные точки интерфейса для Amazon S3: https://docs.aws.amazon.com/AmazonS3/latest/userguide/privatelink-interface-endpoints.html#accessing-bucket-and-aps-from-interface-endpoints .

Мультирегиональные точки доступа в Amazon S3:

https://docs.aws.amazon.com/AmazonS3/latest/userguide/MultiRegionAccessPoints.html

Другие вопросы по тегам