Implementación de Endpoints en Amazon VPC

Implementación de Endpoints en Amazon VPC

¿Qué son los endpoints?

Un endpoint permite crear una conexión entre su VPC y otro servicio de AWS sin requerir acceso sobre Internet o una NAT Instance, conexión VPN o AWS Direct Connect. Se pueden crear múltiples endpoints para un servicio, y se pueden utilizar diferentes route tables para forzar diferentes policies de acceso de diferentes subredes al mismo servicio.

Los endpoints actualmente soportan la comunicación con S3 y otro tipo de servicios esperan agregarse en el futuro.

¿Cuáles son los pasos para crear un endpoint?

  • Especificar el VPC.
  • Especificar el servicio (mediante el prefijo en la forma com.amazonaws.region.servicio).
  • Especificar la policy, para brindar acceso completo o una policy personalizada, y puede ser cambiada en cualquier momento.
  • Especificar las route tables. Una sera añadida por default a la route table especificada, la cual indicará el servicio como destino y el endpoint como origen.