AWS PrivateLink est la technologie sous-jacente d’un Interface Endpoint : elle dépose une ENI (IP privée) dans un subnet, pointant directement vers un service — sans passer par Internet, sans peering, sans exposition publique.


Fonctionnement

  • L’instance qui appelle le service croit parler à un voisin local (une IP dans son propre subnet), mais le trafic est en réalité acheminé directement vers le service cible via le réseau interne (backbone) d’AWS.
  • Fonctionne aussi bien pour des services AWS (la plupart, hors S3/DynamoDB qui utilisent le Gateway Endpoint gratuit) que pour des services SaaS tiers exposés en PrivateLink, ou des services internes qu’une équipe expose à d’autres comptes AWS.
  • Modèle producteur/consommateur : celui qui expose le service crée un “Endpoint Service” adossé à un Network Load Balancer ; celui qui consomme crée l’Interface Endpoint dans son propre VPC.

Payant, contrairement au Gateway Endpoint

Facturé à l’heure + au volume de données traité — contrairement au Gateway Endpoint (S3/DynamoDB) qui n’est qu’une entrée gratuite dans la table de routage.


En relation avec