# AWS > 来源:原 mongodb 集合 `t_blog` · 整理日期:2026-08-25 > 分类 ID:`2022050510233200000000000005` · 排序:6 · 文章数:7 ## 目录 1. [S3](#s3) 2. [EC2](#ec2) 3. [Route 53](#route-53) 4. [VPC](#vpc) 5. [AWS Storage Gateway](#aws-storage-gateway) 6. [Amazon Kinesis](#amazon-kinesis) 7. [AWS STS](#aws-sts) --- ## 1. S3 bid: `2022050510233300000000000006` ### simple storage service --- [Price文档](https://aws.amazon.com/cn/s3/pricing/) S3的收费内容,包括: 存储,请求(http请求数量),数据传输(宽带费用),复制(跨区域和不跨区域),管理(额外的高级管理功能) ### Enable Requester Pays --- [官方文档](https://docs.aws.amazon.com/zh_cn/AmazonS3/latest/userguide/RequesterPaysBuckets.html) 作为SAP考试中的一题,重要考察的是:存储桶的拥有者和访问者分开付费。两个不同的付费账户,访问者需要身份验证。 关键词:**Enable Requester Pays**,**AWS credentials** ### Replicating objects --- [官方文档](https://docs.aws.amazon.com/AmazonS3/latest/userguide/replication.html#crr-scenario) **Cross-Region Replication** 跨区域复制 **CRR** **Same-Region Replication** 同区域复制 **SRR** --- ## 2. EC2 bid: `2022050510458100000000000007` --- ## 3. Route 53 bid: `2022050510575300000000000008` --- ## 4. VPC bid: `2022050511086300000000000009` ### Amazon Virtual Private Cloud --- 私有云 [官方文档](https://docs.aws.amazon.com/zh_cn/vpc/?id=docs_gateway) PVC的CIDR是 16位, PVC的子网的CIDR是24位, 同一个区域的两个VPC,最好的解决方式是peering connection,并在路由表中添加路由 ### VPC peering ---   VPC 对等连接是两个 VPC 之间的网络连接,通过此连接,您可以使用私有 IPv4 地址或 IPv6 地址在两个 VPC 之间路由流量。这两个 VPC 中的实例可以彼此通信,就像它们在同一网络中一样。您可以在自己的 VPC 之间创建 VPC 对等连接,或者在自己的 VPC 与其他AWS账户中的 VPC 之间创建连接。VPC 可位于不同区域内(也称为区域间 VPC 对等连接)   AWS使用 VPC 的现有基础设施来创建 VPC 对等连接;该连接既不是网关也不是 VPN 连接,并且不依赖某一单独的物理硬件。没有单点通信故障也没有带宽瓶颈。   创建 VPC 对等连接,无需付费。通过对等连接进行数据传输需要付费。   要将私有 IPv4 流量从实例发送到对等 VPC 中的实例,必须向与实例所在子网关联的路由表添加路由。此路由指向 VPC 对等连接中对等 VPC 的 CIDR 块(或 CIDR 块的一部分),并指定 VPC 对等连接作为目标。 ### AWS Transit Gateway --- [中转网关工作原理](https://docs.aws.amazon.com/zh_cn/vpc/latest/tgw/how-transit-gateways-work.html) 中转网关是网络中转中心,您可用它来互连 Virtual Private Cloud (VPC) 和本地网络. 中转网关独立存在,有中转网关路由表,可以挂载VPC,AWS Direct Connect,对等连接的另一个Transit Gateway,VPN链接,和第三方设备 中转网关既可以共享,也可以通过CloudWatch和CloudTrail进行监控。 ### AWS PrivateLink ---   AWS PrivateLink 是一项具有高可用性的可扩展技术,支持您将您的 VPC 私密地连接到支持的 AWS 服务、由其他 AWS 账户托管的服务(VPC 终端节点服务)以及支持的 AWS Marketplace 合作伙伴服务。您无需使用互联网网关、NAT 设备、公有 IP 地址、AWS Direct Connect 连接或 AWS Site-to-Site VPN 连接,就能与该服务通信。因此,您可以控制可从 VPC 访问的特定 API 终端节点、站点和服务。   请区分终端节点和终端节点服务。   私有链接通过终端节点来实现,终端节点包括: 接口终端节点: 网关终端节点: 网关负载均衡器终端节点: --- ## 5. AWS Storage Gateway bid: `2022050513596500000000000010` **提供几乎不受限制的云存储的本地应用程序访问权限** [官方文档](https://aws.amazon.com/cn/storagegateway/?nc1=h_ls) --- ## 6. Amazon Kinesis bid: `2022050514188900000000000011` 对标于flume,Kafka,和flink的分布式云计算模式。 [官方文档](https://aws.amazon.com/cn/kinesis/) **Amazon Kinesis Data Streams** 其实和flume很像   日志采集传输,sink **Amazon Kinesis Data Firehose** 其实和kafka很像   消息队列,存储 **Amazon Kinesis Data Analytics** 其实和flink很像   流式计算 --- ## 7. AWS STS bid: `2022050911184000000000000004` AWS Security Token Service (STS) ---