选择您的 Cookie 首选项

我们使用必要 Cookie 和类似工具提供我们的网站和服务。我们使用性能 Cookie 收集匿名统计数据,以便我们可以了解客户如何使用我们的网站并进行改进。必要 Cookie 无法停用,但您可以单击“自定义”或“拒绝”来拒绝性能 Cookie。

如果您同意,AWS 和经批准的第三方还将使用 Cookie 提供有用的网站功能、记住您的首选项并显示相关内容,包括相关广告。要接受或拒绝所有非必要 Cookie,请单击“接受”或“拒绝”。要做出更详细的选择,请单击“自定义”。

屏蔽 VPC 和子网的公共访问权限

聚焦模式
屏蔽 VPC 和子网的公共访问权限 - Amazon Virtual Private Cloud

VPC 屏蔽公共访问权限(BPA)是一项集中式安全功能,可让您以权威方式屏蔽整个 AWS 账户对 VPC 资源的公共互联网访问,从而确保符合安全要求,同时为特定的例外情况和审计功能提供灵活性。

VPC BPA 功能有以下几种模式:

  • 双向:进出此区域互联网网关和仅出口互联网网关的所有流量(排除的 VPC 和子网除外)均被阻止。

  • 仅入口:此区域 VPC 的所有互联网流量(排除的 VPC 或子网除外)均被阻止。仅允许进出 NAT 网关和仅出口互联网网关的流量,因为这些网关仅允许建立出站连接。

您也可以针对不想阻止的流量为此功能创建“排除项”。排除是一种可以应用于单个 VPC 或子网的模式,可将其排除在账户的 BPA 模式之外,并允许双向或仅出口访问。

排除可以采用以下任一模式:

  • 双向:允许进出已排除 VPC 和子网的所有互联网流量。

  • 仅出口:允许来自已排除 VPC 和子网的出站互联网流量。进入已排除 VPC 和子网的入站互联网流量已被阻止。这仅在 BPA 设置为“双向”时适用。

隐私网站条款Cookie 首选项
© 2025, Amazon Web Services, Inc. 或其附属公司。保留所有权利。