SKILL.md
readonly只读
name
configuring-vpc-endpoints-for-private-aws-service-access
description
配置 VPC 端点(接口和网关),通过 AWS PrivateLink 实现私有 AWS 服务访问。适用于在不使用互联网网关、NAT 设备或公共 IP 地址的情况下,设置到 S3、DynamoDB 及其他 AWS 服务的安全私有连接。涵盖端点创建、安全组、路由表和 DNS 配置。
version
1
配置 VPC 端点以实现私有 AWS 服务访问
概述
配置 VPC 端点以实现对 AWS 服务的私有访问,无需通过互联网路由流量。涵盖网关端点(S3、DynamoDB)和接口端点(EC2、SSM、Secrets Manager 等),后者由 AWS PrivateLink 提供支持。
配置 VPC 端点
要创建并配置 VPC 端点以实现私有 AWS 服务访问,请严格按照步骤操作。请参阅 VPC 端点配置步骤。
故障排除
端点不可用
检查安全组规则、子网配置以及该区域的服务可用性。
DNS 解析问题
确认 VPC 上已启用 DNS 主机名和 DNS 解析,并且 DHCP 选项集包含正确的域名服务器。
连接超时
确认安全组规则允许 HTTPS 流量(端口 443),并且路由表已正确配置网关端点。
策略限制
检查端点策略——默认策略允许所有访问,但自定义策略可能具有限制性。






