AWS PrivateLink menyediakan konektivitas privat yang sangat aman antara VPC, layanan AWS, dan aplikasi jaringan on-premises Anda, tanpa mengekspos lalu lintas jaringan ke internet publik. PrivateLink menyederhanakan arsitektur jaringan dan mengurangi risiko paparan keamanan karena lalu lintas berjalan melalui jaringan AWS.
Fungsionalitas dan Arsitektur
- VPC Endpoints: PrivateLink menggunakan VPC Endpoints (khususnya Interface Endpoints) yang merupakan antarmuka jaringan elastis (ENI) dengan alamat IP privat dari subnet Anda.
- Endpoint Services: Anda dapat menyediakan layanan Anda sendiri menggunakan Network Load Balancer (NLB) dan menjadikannya sebagai Endpoint Service yang dapat diakses oleh VPC lain melalui PrivateLink.
- Keamanan: Lalu lintas tidak pernah melewati internet publik, mencegah ancaman eksternal. Anda juga dapat menggunakan Security Groups dan VPC Endpoint Policies untuk mengontrol akses.
Langkah Konfigurasi
Berikut adalah langkah-langkah untuk membuat Interface Endpoint menggunakan AWS PrivateLink:
- Buka konsol Amazon VPC di
https://console.aws.amazon.com/vpc/.
- Pada panel navigasi, pilih Endpoints.
- Klik tombol Create endpoint.
- Pada bagian Service category, pilih AWS services (atau kategori lain sesuai kebutuhan).
- Pada kotak pencarian Services, pilih layanan yang diinginkan (contoh:
com.amazonaws.us-east-1.s3).
- Pilih VPC tempat endpoint akan dibuat.
- Pilih Subnets di setiap Availability Zone yang ingin Anda gunakan. AWS akan membuat Endpoint Network Interface (ENI) di subnet tersebut.
- Pilih Security group untuk mengontrol lalu lintas ke ENI tersebut.
- Klik Create endpoint.
- Buat VPC endpoint:
- Verifikasi status endpoint:
Last modified on July 22, 2026