Kas ir Amazon VPC galapunkti?

Kas Ir Amazon Vpc Galapunkti



Amazon VPC ir AWS privātā tīkla pakalpojums, kas nodrošina AWS kontā izveidoto resursu drošību. VPC tiek izmantots, lai izolētu mākonī glabātos datus no publiskās trafika un saglabātu tos privātā un drošā vietā mākonī. Lietotājs var izveidot VPC galapunktus, lai sazinātos starp pakalpojumiem un VPC mākonī, lai izvairītos no trafika publiskajā internetā.

Šajā rokasgrāmatā tiks izskaidroti Amazon virtuālā privātā mākoņa galapunkti un to veidi VPC.

Kas ir Amazon VPC galapunkti?

Amazon Virtual Private Cloud ļauj lietotājam izveidot galapunktus, kas ļauj viņiem privāti izveidot savienojumu ar saviem AWS resursiem. Izmantojot VPC galapunktus, lietotājs var izveidot savienojumu ar tā pakalpojumiem, piemēram, EC2, S3 utt., nepārvietojoties pa publisko internetu. Izmantojot VPC galapunktus, datplūsma starp AWS resursiem un VPC vienmēr paliek AWS tīklā un nekad to nepamet:









VPC galapunktu veidi

Amazon Virtual Private Cloud vai VPC galapunkti AWS platformā ir divu veidu, un nākamajā sadaļā tie ir izskaidroti:



Interfeisa galapunkti
Interfeisa galapunktiem parasti piekļūst, izmantojot publisko vai privāto DNS nosaukumu, kas saistīts ar pakalpojumu. Šos galapunktus darbina AWS Private Link, un tie izmanto elastīgo tīkla interfeisu kā trafika ieejas punktu. Elastīgā tīkla saskarne tiek izveidota atlasītajā apakštīklā un tiek piešķirta pieejamai privātai IP adresei no apakštīkla IP diapazona:





Vārtejas galapunkti
Vārtejas galapunkts ir ātrgaitas un droša savienojamība starp VPC un AWS pakalpojumiem mākonī. To var efektīvi izmantot, lai savienotu DynamoDB un S3 pakalpojumus ar VPC, jo tas maršrutēšanas tabulā ievieto maršrutu, lai sasniegtu galamērķi:



Kā izveidot VPC galapunktu?

Lai izveidotu VPC galapunktu, vienkārši apmeklējiet VPC informācijas paneli no Amazon Management Console:

Atrodiet ' Gala punkti ” pogu no kreisā paneļa, lai pārietu uz tās lapu:

Noklikšķiniet uz ' Izveidot beigu punktu ” pogu no galapunktu lapas, lai sāktu konfigurācijas procesu:

Tagad sāciet galapunkta procesu, ierakstot ' galapunkts ”:

Izvēlieties ' AWS pakalpojumi ' opcija no ' Pakalpojuma kategorija ” sadaļa:

Atlasiet pakalpojumu, lai izveidotu galapunktu ar VPC:

Atlasiet VPC un atzīmējiet izvēles rūtiņu, lai iespējotu DNS nosaukumu ar tā IP tipu:

Atlasiet apakštīklus, lai tajos izveidotu IPv4 tipu IP adreses:

Ritiniet uz leju līdz 'Drošības grupas' sadaļu un atlasiet drošības grupu, kas jāsaista ar galapunktu:

Izveidojiet politiku, atlasot “Pilna piekļuve” variants:

Pārskatiet konfigurācijas un pārbaudiet galapunkta tagu, pirms noklikšķināt uz “Izveidot galapunktu” poga:

Galapunkts ir veiksmīgi izveidots, un to var izmantot, lai privāti savienotu EC2 ar VPC:

Tas viss attiecas uz VPC galapunkta izveidi, izmantojot Amazon Management Console.

Secinājums

Amazon Virtual Private Cloud galapunkti tiek izmantoti, lai privāti savienotu AWS pakalpojumus un VPC, neizmantojot publisko internetu. AWS VPC informācijas panelis ļauj lietotājam izveidot galapunktus no VPC informācijas paneļa, izmantojot VPC, apakštīklus un drošības grupas. Šajā rokasgrāmatā ir izskaidroti Amazon VPC galapunkti un to izveides process VPC informācijas panelī.