登录到AWS控制台并转到VPC部分。
选择您要创建端点的VPC,并确保它具有一个或多个私有子网。
转到'端点”选项卡,然后单击'创建端点”。
您现在可以选择要为哪个服务创建端点。例如,如果您想为Amazon S3创建接口端点,那么您应该在服务名称下拉菜单中选择'com.amazonaws.
接下来,您需要选择此端点的VPC端口和私有子网。选择私有子网后,您可以选择此端点是否启用DNS解析。
完成上述步骤后,您需要为此端点指定安全组。这将确保只有受信任的IP地址可以通过此端点连接到服务。
最后,单击'创建端点”按钮。AWS将为您创建端点,并将其分配给您指定的私有子网。
示例代码:
以下是使用AWS CLI创建S3 VPC端点的示例代码:
aws ec2 create-vpc-endpoint --vpc-id vpc-12345678 --service-name com.amazonaws.us-west-2.s3 --route-table-ids rtb-12345678 --subnet-ids subnet-12345678 --security-group-ids sg-12345678
此命令创建S3 VPC接口端点,并将其分配给具有ID为vpc-12345678的VPC中ID为subnet-12345678的私有子网。接口端点绑定到ID为rtb-12345678的路由表,并将其分配给具有ID为sg-12345678的安全组。