AWS PrivateLink est la technologie sous-jacente d’un Interface Endpoint : elle dépose une ENI (IP privée) dans un subnet, pointant directement vers un service — sans passer par Internet, sans peering, sans exposition publique.
Fonctionnement
- L’instance qui appelle le service croit parler à un voisin local (une IP dans son propre subnet), mais le trafic est en réalité acheminé directement vers le service cible via le réseau interne (backbone) d’AWS.
- Fonctionne aussi bien pour des services AWS (la plupart, hors S3/DynamoDB qui utilisent le Gateway Endpoint gratuit) que pour des services SaaS tiers exposés en PrivateLink, ou des services internes qu’une équipe expose à d’autres comptes AWS.
- Modèle producteur/consommateur : celui qui expose le service crée un “Endpoint Service” adossé à un Network Load Balancer ; celui qui consomme crée l’Interface Endpoint dans son propre VPC.
Payant, contrairement au Gateway Endpoint
Facturé à l’heure + au volume de données traité — contrairement au Gateway Endpoint (S3/DynamoDB) qui n’est qu’une entrée gratuite dans la table de routage.
En relation avec
- VPC Endpoints — PrivateLink est le mécanisme derrière l’Interface Endpoint
- ENI (Elastic Network Interface) — c’est concrètement une ENI déposée dans le subnet
- Private Service Connect — équivalent GCP