Što su VPC mrežne komponente?

Sto Su Vpc Mrezne Komponente



AWS (akronim za “Amazon Web Services”) već više od dva desetljeća svojim korisnicima nudi do 200 usluga u oblaku. Amazon VPC jedna je od njegovih popularnih usluga koja korisnicima omogućuje izgradnju logično izolirane virtualne mreže unutar AWS infrastrukture oblaka. Ovaj blog raspravljat će o komponentama Amazon VPC umrežavanja.

Pregled Amazon VPC-a

Amazon VPC (Skraćenica za ' U irtualan P rivati C loud”) mrežna je usluga koja pomaže korisniku izgraditi vlastitu logički izoliranu virtualnu mrežu unutar AWS oblaka. AWS pruža mnoge mrežne komponente koje se mogu koristiti i konfigurirati za izgradnju fleksibilnog i sigurnog mrežnog okruženja za vaše aplikacije i resurse u oblaku.







AWS VPC pruža brojne prednosti, poput poboljšane sigurnosti, izolacije resursa, fleksibilnosti u konfiguraciji mreže i mogućnosti proširenja postojećih lokalnih mreža u AWS oblak.



Uz Amazon VPC korisnici mogu definirati svoje podmreže i raspon IP adresa. Štoviše, pomaže u konfiguriranju tablica ruta i mrežnih pristupnika kako bi se uspostavila povezanost između njihovog VPC-a i drugih mreža na lokaciji iu oblaku.



Komponente VPC umrežavanja

Razmotrimo AWS komponente koje se koriste u AWS VPC umrežavanju:





VPC
Sam VPC je glavna mrežna komponenta jer djeluje kao virtualni podatkovni centar unutar AWS-a, dopuštajući korisniku da definira svoje privatno mrežno okruženje.

Podmreže
Podmreže su potpodjele VPC raspona IP adresa. Omogućuje korisniku da podijeli VPC na manje mreže unutar određenih zona dostupnosti regije. Postoje javne (za resurse koji će biti izloženi izvan VPC mreže putem internetskog pristupnika) i privatne (za resurse koji nisu izloženi izvan VPC mreže) podmreže.



Mrežni pristupnici
Mrežni pristupnici, kao što su internetski pristupnici i VPN pristupnici, ključne su komponente VPC-a. To su skalabilne, dostupne komponente koje omogućuju povezivanje i komunikaciju između VPC-a i Interneta ili drugih VPC-ova.

Tablice ruta
Tablica rute sadrži pravila koja odlučuju kako kontrolirati promet između podmreža unutar VPC-a i upravljati usmjeravanjem prometa unutar i izvan VPC-a.

Liste kontrole pristupa mreži (ACL-ovi)
Liste kontrole mrežnog pristupa izborna su pravila za osiguravanje sigurnosti na razini podmreže kontroliranjem njezinog prometa. Oni dopuštaju ili odbijaju dolazni i odlazni promet prema korisnički definiranim pravilima.

Sigurnosne grupe
Sigurnosne grupe sastoje se od skupa pravila vatrozida koja kontroliraju dolazni i odlazni promet za instance unutar VPC-a.

VPC peering
VPC Peering pomaže korisniku u povezivanju jednog VPC-a s drugim VPC-om koristeći privatne IPv4 ili IPv6 adrese. Omogućuje instancama u nadređenim VPC-ovima da međusobno komuniciraju.

Zaključak

Amazon VPC pomaže korisniku da stvori vlastitu logički izoliranu virtualnu mrežu. AWS pruža brojne mrežne komponente, kao što su tablice ruta, podmreže i VPC peering koji se mogu koristiti u AWS VPC kao resursi za izgradnju mrežnog okruženja. Korisnik može kreirati svoje aplikacije i resurse u ovom okruženju.