You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

能否通过VPN或Partner Interconnect从Google Cloud VM私有访问S3存储目录?

能否通过VPN/Partner Interconnect从GCP VM私有访问S3目录?

可以通过VPN隧道或Partner Interconnect实现Google Cloud虚拟机(VM)对Amazon S3存储目录的私有访问,核心是建立GCP与AWS的私网连通,并配置S3的私有访问机制,具体方案如下:

一、基于VPN隧道的实现方式

  • 在GCP与AWS之间搭建IPsec VPN隧道,打通双方VPC的私网连接。
  • 在AWS侧创建S3网关型VPC端点,关联到目标存储桶所在的VPC,确保S3访问流量走私网而非公网。
  • 配置GCP VM所在子网的路由表,将S3服务的私有IP前缀指向VPN隧道;同时在AWS侧配置对应路由,指向GCP VPC的IP段。
  • 给目标S3存储桶配置权限策略,允许来自GCP VPC IP范围的访问,也可通过IAM角色进一步限制访问权限。

二、基于Partner Interconnect的实现方式

  • 借助GCP Partner Interconnect(或AWS Direct Connect),通过运营商提供的专用物理链路,建立GCP VPC与AWS VPC的低延迟私网连接,相比VPN拥有更稳定的带宽和更低的延迟。
  • 同样需要在AWS侧配置S3网关型VPC端点,确保访问流量走专用私网路径。
  • 配置双方VPC的路由表,让GCP VM的访问流量通过专用链路到达S3的VPC端点,同时保障返回流量正常回到GCP。
  • 配合S3桶策略或IAM权限,仅允许来自GCP私网IP的访问,提升访问安全性。

关键注意事项

  • 确保GCP与AWS的VPC IP地址段无重叠,避免路由冲突导致访问异常。
  • S3网关型VPC端点仅支持同区域的存储桶访问,跨区域场景需额外规划或采用其他方案。
  • 测试时可在GCP VM上安装AWS CLI,执行命令s3 ls s3://bucketname/folder验证访问,同时通过网络工具确认流量未走公网路径。

内容的提问来源于stack exchange,提问作者Sourabh Jain

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.08 18:52:37