Comment accéder à mon compartiment Amazon S3 via Direct Connect ?

Date de la dernière mise à jour : 15/04/2020

Je souhaite accéder à mon compartiment Amazon Simple Storage Service (Amazon S3) via AWS Direct Connect. Comment procéder ?

Solution

Il n'est pas possible d'accéder directement à un compartiment S3 via une interface virtuelle privée (VIF) à l'aide de Direct Connect. C'est le cas même si vous disposez d'un point de terminaison Amazon Virtual Private Cloud (Amazon VPC) pour Amazon S3 dans votre VPC, car les connexions de point de terminaison d'un VPC ne peuvent pas être étendues à l'extérieur d'un VPC. De plus, Amazon S3 est résolu sur des adresses IP publiques, même si vous activez un point de terminaison de VPC pour Amazon S3.

Toutefois, vous pouvez établir un accès à Amazon S3 à l'aide de Direct Connect en procédant comme suit :

Remarque : cette configuration ne nécessite pas de point de terminaison d'un VPC pour Amazon S3, car le trafic ne traverse pas le VPC.

  1. Créez une connexion. Vous pouvez demander une connexion dédiée ou une connexion hébergée.
  2. Établissez une connexion inter-réseau avec l'aide de votre fournisseur de réseau, puis créez une interface virtuelle publique pour votre connexion.
  3. Configurez un routeur terminal à utiliser avec l'interface virtuelle publique. Pour plus d'informations sur la configuration de votre routeur, consultez Comment connecter mon réseau privé aux services publics AWS à l'aide d'une VIF publique AWS Direct Connect ?

Une fois le BGP créé, le routeur Direct Connect publie tous les préfixes IP publics globaux, y compris les préfixes Amazon S3. Le trafic vers Amazon S3 est acheminé via l'interface virtuelle publique Direct Connect et une connexion réseau privée entre AWS et votre centre de données ou votre réseau d'entreprise.


Cet article vous a-t-il été utile ?

Cette page peut-elle être améliorée ?


Vous avez besoin d’aide ?