在第一章我们提到:Gateway Endpoint
不允许穿越流量。例如VPC A
里创建了Gateway Endpoint
访问S3,但跟VPC A
相连的VPC或者VPN/DX
都不能通过它来访问到S3:
而Interface Endpoint
不一样,它支持跨网络的访问,例如从其他VPC或VPN/DX
过来的流量:
上一节我们提到,Interface Endpoint
本质上是AWS在背后创建了一个Private Hosted Zone
并与VPC绑定,更改了默认的服务解析(解析成Interface Endpoint
的ENI)。
所以,实现跨网络访问Interface Endpoint
也需要满足一些条件:
Privated Hosted Zone
里创建自定义规则,解析成ENI的IPon-premise
,则可以借助Route53 Resolver Endpoint
来实现(参考DNS那一章)