AWS PrivateLink объявляет о туннельных адресах для доступа к сегментам сети
Теперь клиенты AWS PrivateLink могут использовать адрес VPC для частного и безопасного доступа к сегментам сети в другом VPC/аккаунте. Они могут использовать «туннельный» адрес, новый тип адреса VPC, для туннелирования в сегмент сети и доступа к расположенным в нем ресурсам.
AWS PrivateLink – это высокодоступная и масштабируемая технология, которая обеспечивает частный доступ через границы VPC и аккаунта к сервисам с балансировкой нагрузки, устройствам и ресурсам, таким как базы данных и домены. До этого обновления клиентам, которые хотели поделиться своими ресурсами с другой стороной, например с внешним поставщиком, приходилось делать это по очереди, создавая конфигурацию ресурсов для каждого ресурса. Теперь клиенты могут создать конфигурацию ресурсов для представления диапазона CIDR в своей сети и поделиться ею с поставщиком через AWS Resource Access Manager (RAM). Затем поставщик может создать адрес туннеля и использовать инкапсуляцию GENEVE для туннелирования через нее в VPC клиента, чтобы получить доступ к ресурсам, расположенным в диапазоне CIDR, указанном клиентом. За туннельный адрес взимается почасовая плата, а за обрабатываемые через него данные – плата за гигабайт. См. страницу цен на AWS PrivateLink.
Возможность доступна в следующих регионах AWS: Восток США (Огайо, Северная Вирджиния), Запад США (Орегон, Северная Калифорния), Африка (Кейптаун), Азиатско-Тихоокеанский регион (Гонконг, Джакарта, Малайзия, Мельбурн, Мумбаи, Осака, Сеул, Сидней, Сингапур, Токио, Хайдарабад), Канада (Центральная), Канада запад (Калгари), Европа (Ирландия, Испания, Лондон, Милан, Париж, Стокгольм, Цюрих, Франкфурт), Мексика (Центральная) и Южная Америка (Сан-Паулу).
Чтобы узнать больше об этой возможности и начать ее использовать, изучите документацию по AWS PrivateLink.