AWS PrivateLink
cloudDéfinition
Service réseau AWS permettant aux VPC d'accéder aux services AWS ou privés sans traverser Internet, éliminant l'exposition publique via des endpoints VPC Interface.
Description
AWS PrivateLink permet aux VPC d'accéder à des services AWS ou à des services hébergés par des partenaires via des endpoints VPC Interface (ENI avec IP privée), sans que le trafic ne traverse Internet. Il élimine le besoin d'Internet Gateway, NAT Gateway ou peering VPC pour les services supportés.
Contexte cloud
Pour les services AWS (S3, STS, ECR, SSM), créer des endpoints VPC Interface dans chaque sous-réseau applicatif. Les endpoint policies permettent de restreindre les actions et les principals autorisés à transiter par l'endpoint, ajoutant une couche de contrôle supplémentaire.
Points clés
- CLI :
aws ec2 create-vpc-endpoint --vpc-endpoint-type Interface --service-name com.amazonaws.eu-west-1.s3 - Endpoint policy S3 : restreindre à un bucket spécifique pour éviter l'exfiltration via d'autres comptes S3
- Activer Private DNS pour que les appels SDK utilisent automatiquement l'endpoint privé sans modification du code
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis