VPC Endpoint Services dựa trên công nghệ AWS PrivateLink, công nghệ này giúp đơn giản hóa việc bảo mật dữ liệu được chia sẻ trên các ứng dụng dựa trên đám mây bằng cách loại bỏ việc tiếp xúc dữ liệu với Internet công cộng. AWS PrivateLink cung cấp kết nối riêng tư giữa các VPC, dịch vụ AWS và các ứng dụng tại chỗ.
Mặc dù chúng tôi có thể chọn cung cấp kết nối với ứng dụng thông qua Transit Gateway, nhưng đôi khi chúng tôi muốn chia sẻ ứng dụng của mình với các khách hàng bên ngoài.
Một số tình huống phổ biến mà bạn có thể muốn sử dụng VPC Endpoint Services:
Chúng tôi sẽ cung cấp Endpoint Service ở “Provider side” (nơi ứng dụng của chúng tôi sẽ được chia sẻ từ đó). Điều này sẽ yêu cầu một Network LoadBalancer (NLB) và tương ứng với phần bên phải của sơ đồ bên dưới (NP2 VPC).