Amazon web services 是否可以为多个AWS帐户中的资源创建AWS专用链接?

Amazon web services 是否可以为多个AWS帐户中的资源创建AWS专用链接?,amazon-web-services,amazon-vpc,Amazon Web Services,Amazon Vpc,我在一个AWS帐户上有我的RDS实例,我在另一个帐户上的Kubernetes群集上设置了我的应用程序。我需要应用程序与其他帐户上的RDS实例进行对话。我选择VPC端点(专用链路)来实现同样的功能,这样RDS数据就安全可靠了。是否可以在多个AWS帐户之间建立私人链接。这两个账户属于同一AWS组织 是否可以在多个AWS帐户之间建立私人链接 对。AWS解释说,服务消费者可以是不同的帐户: 向特定服务使用者(AWS帐户、IAM用户和IAM角色)授予权限,以创建到端点服务的连接 设置私人链接服务的其他帐户

我在一个AWS帐户上有我的RDS实例,我在另一个帐户上的Kubernetes群集上设置了我的应用程序。我需要应用程序与其他帐户上的RDS实例进行对话。我选择VPC端点(专用链路)来实现同样的功能,这样RDS数据就安全可靠了。是否可以在多个AWS帐户之间建立私人链接。这两个账户属于同一AWS组织

是否可以在多个AWS帐户之间建立私人链接

对。AWS解释说,服务消费者可以是不同的帐户:

向特定服务使用者(AWS帐户、IAM用户和IAM角色)授予权限,以创建到端点服务的连接

设置私人链接服务的其他帐户权限的说明如下:

是否可以在多个AWS帐户之间建立私人链接

对。AWS解释说,服务消费者可以是不同的帐户:

向特定服务使用者(AWS帐户、IAM用户和IAM角色)授予权限,以创建到端点服务的连接

设置私人链接服务的其他帐户权限的说明如下:


我认为更好的架构是使用VPC对等将带有数据库的VPC连接到带有Kubernetes群集的VPC

数据仍然“安全可靠”,因为它位于两个专有网络内


不需要网络负载平衡器。

我认为更好的架构是使用VPC对等将带有数据库的VPC连接到带有Kubernetes群集的VPC

数据仍然“安全可靠”,因为它位于两个专有网络内


不需要网络负载平衡器。

谢谢。只是补充一下这个问题。如何为RDS实例设置NLB?我只能为可用的EC2实例进行设置。@sriramm04 Hi。没问题。我认为您需要有一个实例,该实例将向rds公开api。所以工作流程是:NLB->EC2->RDS。谢谢。只是补充一下这个问题。如何为RDS实例设置NLB?我只能为可用的EC2实例进行设置。@sriramm04 Hi。没问题。我认为您需要有一个实例,该实例将向rds公开api。所以工作流程是:NLB->EC2->RDS。