AWS Virtual Private Cloud (VPC)

Amazon virtuell privat sky gjør at du kan starte AWS-ressurs i et virtuelt nettverk som er per definert. Det tilbyr kommersielle nettsky-databehandlingstjenester der brukere kan få tilgang til amazon elastic computing sky over et IP-basert virtuelt nettverk. Hovedfunksjonen til denne amazon VPC er at brukeren velger sitt unike IP-adresserekkevidde, undernett, en konfigurasjon av nettverksstier og rutekabler. Det er designet for å gi mye mer granulær sikkerhet ved å tilby offentlig undernett for webservere med internettforbindelser og lage din backend-database eller applikasjonsservere i privat undernett uten internettforbindelse.

Komme i gang med Amazon VPC

Før du begynner med oppgaver, må du logge inn med amazon-legitimasjon eller opprette en gratis AWS-konto. Brukere kan koble amazon VPC gjennom to måter IPv4 eller IPv6

Det er fem viktige trinn å starte med amazon VPC:

  1. Opprett VPC
  2. Opprett sikkerhetsgruppen din
  3. Start en forekomst i den opprettede VPC-en
  4. Tildel en elastisk IP-adresse til den opprettede forekomsten
  5. Rydde opp

Opprette en virtuell privat sky

Slik oppretter du en VPC ved hjelp av Amazon VPC-veiviseren i Amazon VPC-konsollen. Opprett deretter en VPC med en / 16 IPv4 CIDR-blokk. Det er et nettverk med 65 536 private IP-adresser og knytter en internettportal til den opprettede VPC. Opprett et undernett med størrelse i området 256 private IP-adresser. Tilpass rutetabellen din og tilordn den til undernettet for å kontrollere trafikken mellom subnett og internettgateway

Følg trinnene nedenfor for å se informasjon om VPC-en din:

  • Logg inn på Amazon VPC-konsoll
  • I navigasjonspanelet, i VPC-kolonnene dine, noter du VPC-navnet og VPC-ID-en
  • I navigeringspanelet velger du undernett, det viser navn og dato opprettet og til hvilken VPC den tilhører. Internet Gateways-kolonnen hjelper deg å gi måten den er koblet til et undernett
  • rutetabellen er identifisert i navigasjonspanelet, men du kan finne to rader i den.
  • Den første raden i rutetabellen er standard og lokal rutemåte, og den kan ikke endres, og den er den som lar forekomsten kommunisere med VPC
  • Den andre raden viser ruten mellom subnett til internett gateway. Her er amazon VPC-veiviseren koblet for å sikre trafikkflyten til IP-adressen utenfor VPC

Opprett en sikkerhetsgruppe

VPC-en din har standard sikkerhetsgrupper, men du kan legge til eller slette et sett med regler i henhold til oppførselen til forekomster. For å kontrollere den innkommende trafikken, legg til inngående regler og for utgående trafikk fra tilfeller, legg til utgående regler. Sikkerhetsgruppen fungerer som en virtuell brannmur og kontrollerer trafikken mellom de relaterte forekomstene.

Sett med regler:

Oppretting av WebserverSG Security Group

  • Logg deg på Amazon VPC-konsollen.
  • I sikkerhetsgrupper velger du sikkerhetsgrupper og oppretter deretter sikkerhetsgrupper.
  • Oppgi navn og beskrivelse av webserverSG i gruppenavn-feltet.
  • Rediger som følger på fanen for inngående regler.
  • Velg HTTP fra Type-listen. Skriv inn 0.0.0.0/0 i kilden
  • For å legge til en annen regel gjenta det samme i kildefeltet og velg SSH hvis det er en Linux eller RDP hvis det er Windows-server.
  • Et annet viktig poeng, i produksjonsmiljøet er det usikkert å bruke 0.0.0.0/0 det samme for all IP-adresse for å kontrollere forekomsten. Det gjelder bare for mindre øvelser.
  • Klikk på Lagre.

Start et forekomst i VPC-en

  • Logg på Amazon EC2-konsollen.
  • Start instans fra instrumentbordet. Basert på serveren din kan du velge amazon Linux AMI eller Amazon Windows AMI.
  • Du kan velge standardvalg når du velger en forekomsttypeside.
  • Velg nettverk og undernettliste for å konfigurere forekomstdetaljer.
  • Velg WebServerSG i konfigureringssikkerhetsgruppen og gå videre til gjennomgang og start.
  • Velg det eksisterende nøkkelparet, eller opprett et nytt. Last deretter ned filen og lagre den på et sikkert sted.
  • Før du velger Launch-forekomster for å sjekke detaljer og beskrivelse av forekomster.

Tildele en elastisk IP-adresse til forekomst

  • Logg inn på Amazon VPC-konsoll.
  • Velg elastisk IP i navigasjonspanelet.
  • Velg alloker ny adresse og fordel deretter.
  • Velg en IP-adresse fra listen, velg handlinger og knytt deretter adresse.
  • I ressurstype velger du forekomsten fra forekomstlisten og klikker tilknyttet.

Rydde opp

I VPN-ruten velger du VPC-er, velger handlinger og sletter VPC.

Funksjoner ved Amazon VPC

  • Lag din versjon i IPv4 eller IPV6 etter påliteligheten.
  • Bro din VPC til annen SAAS eller din IT-infrastruktur på stedet.
  • Aktiver VPC-sikkerhetsgrupper og VPC-flyt for å logge informasjon om trafikken.
  • Tilby tjenester inkluderer DynamoDB, S3, EC2 systemansvarlig, servicekatalog, ELB API, EC2 API og Amazon SNS spiller en viktig rolle i gjenoppretting av katastrofer ved å ta periodiske sikkerhetskopier. Den har flere tilkoblingshandlinger.

Fordeler med Amazon VPC

  1. Gi konstant skalerbarhet og pålitelighet ved å gjøre ressursene opp og ned i henhold til dine krav.
  2. Administrerte tjenester på høyere nivå.
  3. Det gir avansert sikkerhetsalternativ og gjør det også mulig å lagre dataene dine sikkert med inn- og utgående filtrering, sikkerhetsgrupper og tilgangsstyreliste for nettverk.
  4. Du kan betale for det du bruker. Så det krever bare et minimum driftskostnader.
  5. Enkel og brukervennlig.

Bruk tilfeller

VPC med det eneste offentlige undernettet. Den brukes til å kjøre en enkel prosess.

VPC med offentlig og privat undernett: Det opprettet VPC som kjører på den publikumssikrede websiden, men i backend kan det ikke nås offentlig

VPC med offentlig og privat subnett og AWS-til-side VPN-tilgang: Ved å opprette VPC brukes den til å utvide og gi direkte internettilgang til datasentrene dine.

VPC med bare privat undernett og AWS VPN-tilgang fra nettsted til side: Ved å opprette VPC brukes det til å utvide datasenteret og utnytte amazon-infrastrukturen uten å utsette nettverket for internettportaler.

Amazon VPC er rimelig, pålitelig og gir oss et innebygd sikkerhetssystem. Du kan enkelt tilpasse konfigurasjonen i henhold til forretningsbehov. Den knytter hånden til Big switch-nettverk, Blue hexagon, Corelight, Extrahop, Fidelis, Fireeye, Flowmon, etc.

Anbefalte artikler

Dette er en guide til Hva er Amazon VPC ?. Her diskuterer vi hvordan du kommer i gang med Amazon VPC med funksjoner og fordeler. Du kan også se på følgende artikkel for å lære mer -

  1. Microsoft Azure vs Amazon Web Services
  2. Beste datavisualiseringsverktøy
  3. Hva er Azure?
  4. AWS Arkitektur
  5. Hva er IPv6?
  6. Topp 12 sammenligning av Mac vs IP-adresser
  7. Tjenesteleverandører av cloud computing
  8. SSH vs SSL | Topp 8 forskjeller og sammenligninger

Kategori: