使用PrivateLink前,您需要了解以下概念。

术语 说明
终端节点(Endpoint) 终端节点可以与终端节点服务相关联,以建立通过VPC私网访问外部服务的网络连接。终端节点由服务使用方创建和管理。
终端节点网卡(Endpoint ENI) 终端节点网卡是终端节点VPC访问终端节点服务的入口。
终端节点安全组(Endpoint Security Group) 安全组可以管控VPC到终端节点网卡的数据通信,终端节点至少要加入一个安全组。指定安全组后,终端节点下的所有网卡都将加入到安全组中。
终端节点服务(Endpoint Service) 终端节点服务是可以被其他VPC通过创建终端节点建立私网连接的服务。终端节点服务由服务提供方创建和管理。
服务资源(Service Resources) 服务资源是终端节点服务中可以被终端节点访问的资源。
说明 添加到终端节点服务的服务资源必须是专有网络类型且支持PrivateLink功能的私网负载均衡实例。
服务白名单(Service Whitelist) 服务白名单可以控制允许访问服务资源的用户范围。

创建终端节点服务后,系统自动将服务所有者的账号ID添加到服务白名单中。服务白名单中的用户可以查询到该终端节点服务,也可以创建与该终端节点服务连接的终端节点。如果您希望其他账号下的VPC访问服务,您需要将该账号ID添加到服务白名单中。

终端节点连接(Endpoint Connection) 终端节点与终端节点服务之间建立的连接。