繁体   English   中英

API连接到专用子网中的redshift?

[英]API connection to redshift in a private subnet?

我想在本地环境之间为我的VPC中的redshift建立API连接之间的连接。 这要求Redshift具有公共ip和终结点。 在不通过Internet网关广播redshift的公共IP的情况下,建立安全连接的最佳可行方法是什么?

  • 我可以将redshift放在具有NAT网关的子网中吗? 在这种情况下,我将如何管理传入连接以进行红移?
  • 将公共子网中子网级别和安全组级别的IP访问范围缩小是否足够?

看来您的要求是:

  • 必须通过Internet访问Amazon Redshift
  • 您希望使其尽可能安全

最简单的方法是将安全组配置为仅允许从公司IP地址到Redshift(端口5439)的入站连接。 这样,只有来自公司网络(通过Internet)的流量才能连接到Redshift集群。

更高级别的安全组是在公司网络和VPC之间跨Internet建立VPN连接 ,然后将Redshift群集放在专用子网中。

使用Direct Connect会获得更高质量的连接,但这会涉及到AWS的光纤连接的开销。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM