实验概览
借助 Amazon Virtual Private Cloud (Amazon VPC) 终端节点,您可以提供 Amazon Elastic Compute Cloud (Amazon EC2) 实例对 Amazon Simple Storage Service (Amazon S3) 存储桶、对象和应用程序编程接口 (API) 功能的受控访问权限,而无需互联网网关或网络地址转换 (NAT) 设备。在本实验中,您将实现 Amazon VPC 终端节点,促进私有子网中的 Amazon EC2 实例与 Amazon S3 存储桶之间的通信。您还将创建存储桶策略以仅允许通过 VPC 终端节点连接到 S3 存储桶。
目标
完成本实验后,您应能够:
- 实现 VPC 终端节点以促进私有子网中的 EC2 实例与 S3 存储桶之间的通信。
- 创建存储桶策略以仅允许通过 VPC 终端节点连接到存储桶。
- 为存储桶启用 Amazon S3 版本控制。
- 还原已删除的对象。
技术性知识先决条件
为了成功完成本实验,您应该大致熟悉 AWS Cloud Practitioner Essentials 课程中介绍的 Amazon Web Services (AWS),并熟悉 AWS 管理控制台的基本导航操作。
图标键
本实验中使用了不同图标,以提醒大家注意各种类型的说明和备注。下面的列表解释了每个图标的用途:
- 提醒:提示特别相关或重要的信息(不查看该信息并不会损坏设备或数据,但可能导致需要重复某些步骤)。
- 警告:提醒这是一项不可逆转且可能造成命令或进程失败的操作(包括提醒配置在完成后将无法更改)。
- 命令:您必须运行的命令。
- 预期输出:您可以用来验证命令或已编辑文件输出的示例输出。
- 注意:一项提示、技巧或重要指导。
- 了解详情:可以找到更多信息的位置。
- 刷新:您可能需要刷新 Web 浏览器页面或列表才能看到新信息。
- 思考:暂停一下,思考如何在自己的环境中应用某个概念,或者就当前的主题展开讨论。
- 任务完成:本实验的总结或结论要点。