რა მოქმედებს როგორც უსაფრთხოების დამატებითი ფენა ქვექსელის დონეზე VPC-ში?
რა მოქმედებს როგორც უსაფრთხოების დამატებითი ფენა ქვექსელის დონეზე VPC-ში?

ვიდეო: რა მოქმედებს როგორც უსაფრთხოების დამატებითი ფენა ქვექსელის დონეზე VPC-ში?

ვიდეო: რა მოქმედებს როგორც უსაფრთხოების დამატებითი ფენა ქვექსელის დონეზე VPC-ში?
ვიდეო: AWS VPC & Subnets | Amazon Web Services BASICS 2024, ნოემბერი
Anonim

ქსელის ACLs (NACLs) არის სურვილისამებრ უსაფრთხოების ფენა სთვის VPC რომ მოქმედებს როგორც firewall ერთი ან მეტი ტრაფიკის გასაკონტროლებლად ქვექსელები . ნაგულისხმევი ACL საშუალებას იძლევა ყველა შემომავალი და გამავალი ტრაფიკი.

ანალოგიურად, ხალხი იკითხავს, რა არის VPC უსაფრთხოების ჯგუფი?

AWS უსაფრთხოების ჯგუფები და მაგალითად უსაფრთხოება თითოეული უსაფრთხოების ჯგუფი - მუშაობს ისევე, როგორც firewall - შეიცავს წესების ერთობლიობას, რომელიც ფილტრავს ტრაფიკს, რომელიც შედის და გამოდის EC2 ინსტანციაში. ქსელის წვდომის კონტროლის სიებისგან განსხვავებით (NACL), არ არსებობს „უარის“წესები. უსაფრთხოების ჯგუფები სპეციფიკურია ა VPC.

გარდა ამისა, რა განსხვავებაა უსაფრთხოების ჯგუფსა და ქსელის ACL-ს შორის? უსაფრთხოების ჯგუფები ა VPC მიუთითებს, თუ რომელი ტრაფიკი არის დაშვებული ამაზონის EC2 ინსტანციიდან ან მისკენ. ქსელის ACL-ები ფუნქციონირებს ქვექსელის დონეზე და აფასებს ტრაფიკს ქვექსელში შესვლისა და გამოსვლის. ქსელის ACL-ები შეიძლება გამოყენებულ იქნას როგორც დაშვების, ასევე უარყოფის წესების დასაყენებლად. ქსელის ACL-ები არ გაფილტროთ ტრაფიკი შორის შემთხვევები წელს იგივე ქვექსელი.

ამასთან დაკავშირებით, ნაგულისხმევად რამდენი VPC მაქვს დაშვებული თითოეულ AWS რეგიონში?

მიუხედავად იმისა, რომ შეგიძლია აქვს ხუთამდე VPC-ები in რეგიონი , მხოლოდ საწყისი VPC რომ AWS ქმნის თქვენთვის შეიძლება იყოს ნაგულისხმევი VPC . ყოველი VPC ასოცირდება IP მისამართის დიაპაზონთან, რომელიც არის ნაწილი ა კლასობრივი ინტერდომენური მარშრუტიზაციის (CIDR) ბლოკი, რომელიც ნება გამოიყენება EC2 ინსტანციებისთვის პირადი IP მისამართების გამოსაყოფად.

რომელი ფუნქცია გეხმარებათ თქვენი Amazon VPC რესურსების დაცვაში ქვექსელის დონეზე იზოლაციის უზრუნველყოფით?

Amazon VPC გთავაზობთ მოწინავე უსაფრთხოების მახასიათებლები , როგორიცაა უსაფრთხოება ჯგუფები და ქსელის წვდომის კონტროლის სიები, რომ ჩართეთ შემომავალი და გამავალი ფილტრაცია ამ შემთხვევაში და ქვექსელის დონე . გარდა ამისა, შეგიძლიათ შეინახოთ მონაცემები ამაზონი S3 და შეზღუდეთ წვდომა ისე, რომ ის მხოლოდ ხელმისაწვდომი იყოს საწყისი შემთხვევები შიგნით თქვენი VPC.

გირჩევთ: