Tìm hiểu về Amazon Virtual Private Cloud & Networking (Phần 1)

Trong bài này chúng ta sẽ tìm hiểu về một phần khá quan trọng trong AWS đó là mạng Virtual Private Cloud & Networking. VPC là một phần chuyên sâu cho chứng chỉ AWS SAA và AWS System Ops Ở mức độ cơ bản, chúng ta cần biết những thứ cơ bản như sau: VPC,

Trong bài này chúng ta sẽ tìm hiểu về một phần khá quan trọng trong AWS đó là mạng Virtual Private Cloud & Networking.
VPC là một phần chuyên sâu cho chứng chỉ AWS SAA và AWS System Ops

Ở mức độ cơ bản, chúng ta cần biết những thứ cơ bản như sau:

  • VPC, Subnets, Internet Gateways & NAT Gateway
  • Security Group, Network ACL, VPC Flow Logs
  • VPC Peering, VPC EndPoint
  • Site to Site VPN & Direct Connect
  • Transit Gateway

Phần 1. VPC, Subnets, Internet Gateways & NAT Gateway

image.png

Mạng VPC
  • VPC hay còn gọi là Amazon Virtual Private Cloud (Amazon VPC) cho phép bạn kiểm soát hoàn toàn môi trường mạng ảo, bao gồm vị trí đặt tài nguyên, khả năng kết nối và bảo mật. Bắt đầu bằng cách thiết lập VPC của bạn trong bảng điều khiển dịch vụ AWS
  • Subnet là một dãy IP trong mạng VPC. Chúng ta có thể khởi tại các tài nguyên trong subnet này, như là EC2. Việc chúng ta cần làm là định nghĩa các IPv4 CIDR block cho subnet đó. Mỗi subnet có một A-Z nhất định.
    • Public Subnet có thể kết nối được với internet thông qua internet Gateway
    • Private Subnet không thể kết nối với internet
  • Route Table: định nghĩa kết nối cho những subnet muốn kết nối với internet hoặc những subnet trong mạng kết nối lẫn nhau.

QnA: Làm sao để các Instance trong các subnet kết nối được với internet, hãy xem sơ đồ sau đây

VPC (1).jpg

  • IGW (Internet gateway) giúp instance của bạn kết nối hai chiều với internet.

Vậy Private Subnet vẫn kết nối với internet nhưng vẫn được privite thông qua

  • NAT Gateways được quản lý bởi AWS
  • NAT Instance được quản lý bởi tổ chức

Nguồn: viblo.asia

Bài viết liên quan

So sánh Webhook và API: Khi nào nên sử dụng?

Trong lĩnh vực công nghệ thông tin và phát triển phần mềm, Webhook và API là hai th

Những ngành nghề AI có thể thay thế dần trong tương lai.

Những ngành nghề AI có thể thay thế trong tương lai gần Dựa trên các báo cáo và

Tạo Subdomain miễn phí với is-a.dev 🤪

Cuối tuần mọi người thế nào, mình thì rảnh quá lướt Facebook, tớ tình cờ th

Dùng TailwindCSS v4 trong SpringBoot + JTE

Giới thiệu JTE là gì? JTE (Java Template Engine) là một template engine an toàn, nhẹ và