开启S3公共访问阻止后能否访问S3 VPC终端节点(网关型)?
S3网关型VPC终端节点与公共访问阻止的兼容性问题
你的理解有偏差,开启S3的**公共访问阻止(Block Public Access)**后,完全可以正常使用网关型VPC终端节点,两者互不影响。
核心原因:
- 网关型终端节点的访问流量是通过VPC内部路由表直接导向S3服务的,全程走AWS私有网络链路,完全不经过公网。
- S3的公共访问阻止规则仅针对来自公网的请求,而网关型终端节点发起的请求属于VPC内部私有访问范畴,不在公共访问规则的限制范围内。
额外补充两个关键点:
- 网关型终端节点是免费的,仅能访问同区域的S3资源,需要在VPC路由表中添加指向终端节点的路由条目才能生效。
- 接口型终端节点同样不受公共访问阻止的影响,它通过弹性网络接口(ENI)的私有IP提供访问,支持跨区域访问,但会产生额外费用。
内容的提问来源于stack exchange,提问作者whitebear
相关产品推荐
相关产品推荐

