SKILL.md
readonlyread-only
name
configuring-vpc-endpoints-for-private-aws-service-access
description
Configures VPC endpoints (interface and gateway) for private AWS service access using AWS PrivateLink. Use when setting up secure private connectivity to S3, DynamoDB, and other AWS services without internet gateway, NAT device, or public IP addresses. Covers endpoint creation, security groups, route tables, and DNS configuration.
version
1
設定 VPC 端點以實現私有 AWS 服務存取
概述
設定 VPC 端點以啟用私有存取 AWS 服務的專業知識,無需透過網際網路路由流量。涵蓋閘道型端點(S3、DynamoDB)以及由 AWS PrivateLink 支援的介面型端點(EC2、SSM、Secrets Manager 等)。
設定 VPC 端點
若要建立並設定 VPC 端點以實現私有 AWS 服務存取,請確實遵循以下程序。請參閱 VPC 端點設定程序。
疑難排解
端點無法使用
檢查安全群組規則、子網路設定以及該區域的服務可用性。
DNS 解析問題
確認 VPC 已啟用 DNS 主機名稱與 DNS 解析,且 DHCP 選項集設有正確的網域名稱伺服器。
連線逾時
確認安全群組規則允許 HTTPS 流量(連接埠 443),且閘道型端點的路由表已正確設定。
政策限制
檢閱端點政策——預設政策允許所有存取,但自訂政策可能有所限制。






