AWS公布AWS PrivateLink

AWS公布AWS PrivateLink

原创
作者:核子可乐译 2017-12-02 12:39:41

云计算 这项全新托管服务允许SaaS应用开发者立足AWS将私有端点作为服务的附加访问选项,从而通过避免将数据公开至公共互联网以提升最终用户安全性。

【51CTO.com原创稿件】在今天的AWS re:Invent大会上,AWS公司公布了AWS PrivateLink,旨在帮助客户在无需将数据公开至公共互联网的前提下,利用其VPC访问第三方SaaS应用程序。客户亦可利用AWS PrivateLink跨越企业内的多个帐户及VPC实现服务连接。

[[211950]]

自2009年Amazon VPC推出以来,AWS客户即可借此定义并控制私有安全网络,且无需投资或管理VPN基础设施。目前大多数EC2实例已经运行在VPC之上,并成为客户实现安全保障的关键性基础。然而,这种方式给第三方SaaS应用程序提出了挑战——因为客户往往必须允许自己的VPC访问公共互联网,方可接入这些SaaS应用。利用AWS PrivateLink,客户如今能够以安全且可扩展的方式将其VPC接入第三方服务。本月早些时候,AWS开始允许客户通过AWS PrivateLink访问AWS服务; 现在,AWS PrivateLink亦可用于接入非AWS服务。客户VPC与AWS PrivateLink支持服务间的流量将始终处于AWS网络之内,而无需经由互联网——这将显著降低“暴力破解”与分布式拒绝服务(简称DDoS)攻击等威胁可能性。AWS PrivateLink支持的服务通过私有IP连接与安全组进行交付,且在功能上与直接托管在客户私有网络中的服务无异。

AWS计算服务副总裁Matt Garman表示,“我们发现企业客户越来越希望由传统内部应用转向云托管型SaaS产品,但我们也听说很多SaaS产品的用户不希望将其数据公开至互联网当中。利用AWS PrivateLink,客户现在能够立足其专用AWS网络访问第三方采取行动。在AWS PrivateLink的帮助下,客户能够更轻松且更安全地在其AWS环境中使用SaaS应用程序。”

当客户利用AWS PrivateLink接入Twilio或Snowflake这类SaaS应用程序时,其安全风险将大大降低。Twilio公司信任副总裁兼CISO Richard Seiersen指出,“在Twilio,我们关注客户安全,并将其作为自身互联产品的组成部分。AWS PrivateLink为客户提供另一种选择,确保他们无论是立足AWS还是内部环境,都能够直接建立安全的Twilio私有连接。AWS PrivateLink补充了我们为满足客户安全及合规性需求所建立的投资组合。”

Snowflake公司产品管理副总裁Matt Glickman指出,“Snowflake不断推动创新,旨在提供快速、价格合理且安全的数据仓库解决方案。我们的企业客户最关心的一大问题在于,如何在云中安全进行数据传代。通过采用AWS PrivateLink,Snowflake现在能够为客户提供端到端解决方案,从而回避公开互联网实现数据的安全访问。”

将开发者编程经验与大企业所需要的信息和基础设施服务相结合,使得Heroku成为一套能够快速构建变革型企业应用程序的领先平台。Salesforce公司Heroku高级副总裁Adam Gross表示:“客户正越来越多地跨越Heroku与AWS资源进行应用构建,同时利用AWS扩展Salesforce体系部署。AWS PrivateLink能够将Salesforce与AWS联合起来,帮助客户利用自身数据以安全方式快速构建起新的应用程序。”

利用AWS Marketplace,客户能够轻松找到支持AWS PrivateLink的SaaS产品。AWS Marketplace拥有广泛的AWS PrivateLink支持型产品,未来还将有更多相关方案出炉。计划支持AWS PrivateLink的厂商包括Aqua Security、CA Technologies、Cisco Stealthwatch Cloud、Dynatrace以及SigOpt等等。

SigOpt是一套SaaS优化平台,利用机器学习与数据科学成果对客户研究管道进行调优,进而帮助其扩大研究能力。SigOpt公司联合创始人兼CEO Scott Clark表示:“上个月,我们宣布在AWS上推出SigOpt。现在,我们正通过AWS PrivateLink与AWS加深合作,意味着客户可以在Amazon VPC中通过定制化安全端点使用SigOpt。如此一来,SigOpt的运作类似于处于客户自有网络之内,但仍然保持SaaS解决方案所固有的一切优势。”

AWS PrivateLink将帮助Autodesk等客户以更轻松易行的方式将其不断增长的网络作为大量小规模且相互对接的VPC进行管理。Autodesk公司产品安全总监Reeny Sondhi表示:“在Autodesk,我们的数百个开发团队都拥有自己的帐户及VPC以进行产品与服务构建。AWS PrivateLink为我们的开发者提供一种简单、安全且可扩展的方式,能够实现不同帐户及VPC间共享服务与微服务的私有连接。我们很高兴能够拥有这样一套解决方案,从而在产品开发流程中获得更出色的灵活性与安全改进成效。”

上线情况

AWS PrivateLink今天已经正式上线,具体涵盖美国东部(北弗吉尼亚州)、美国东部(俄亥俄州)、美国西部(俄勒冈州)、美国西部(加利福尼亚州)、欧盟(伦敦)、欧盟(爱尔兰)、欧盟(法兰克福)、加拿大(中部)、亚太地区(孟买)、亚太地区(首尔)、亚太地区(新加坡)、亚太地区(悉尼)、亚太地区(东京)以及南美洲(圣保罗)等服务区。

【51CTO原创稿件,合作站点转载请注明原文作者和出处为51CTO.com】

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/299023.html<

(0)
运维的头像运维
上一篇2025-05-23 05:16
下一篇 2025-05-23 05:17

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注