Ковши S3 не находятся в VPC? - PullRequest
0 голосов
/ 30 августа 2018

Когда мы создаем EC2 instance, мы можем указать конкретный VPC и его подсеть. Но когда мы создаем S3 bucket, у нас есть возможность выбрать только конкретный регион. Означает ли это, что созданные нами сегменты S3 находятся в VPC по умолчанию для этого региона? Или я неправильно понимаю, как работают S3-контейнеры? Если да, то как изменяется создание экземпляра EC2 и создание сегмента S3 относительно VPC?

1 Ответ

0 голосов
/ 30 августа 2018

S3 как сервис PaaS, полностью управляемый AWS, живет за пределами любого пользовательского VPC. По соображениям безопасности вы должны сделать его доступным только из вашего VPC с конечными точками VPC, если контент, который вы собираетесь хранить на S3, не будет доступен из общедоступного Интернета - https://docs.aws.amazon.com/vpc/latest/userguide/vpc-endpoints-s3.html

...