AWS Private LinkとVPCピアリングの違い・用途
AWS PrivateLink
とは
特定のサービスだけを、プライベートに公開する仕組み
利用側は
Interface VPC Endpoint
を作る
👍 強いところ
相手
VPC
の CIDR / IP を一切知らなくていい
提供側は インバウンド通信を完全に遮断できる
👎 弱いところ
接続できるのは L4 (TCP/UDP) ベースのサービスのみ
SSH や DB に雑に繋ぐ用途には不向き
ネットワーク全体を自由に行き来できない