Táto príručka vysvetlí virtuálny súkromný cloud alebo peering VPC v AWS.
Čo je VPC v AWS?
V AWS je virtuálny súkromný cloud alebo VPC virtuálna sieť, ktorá sa používa na izoláciu údajov od verejnej prevádzky v cloude. AWS štandardne vytvára VPC pre každý účet pri jeho vytváraní a všetky zdroje budú umiestnené v tomto VPC. VPC sa nachádza v oblasti AWS a nerozširuje sa ani nemigruje medzi oblasťami:
Čo je to VPC peering v AWS?
Pripojenie k viacerým VPC v cloude je možné vykonať buď pomocou internetu a prenosom všetkých súborov prostredníctvom verejnej prevádzky, alebo pomocou peeringu VPC. VPC peering sa vzťahuje na súkromné spojenie vytvorené medzi dvoma alebo viacerými virtuálnymi privátnymi cloudmi alebo VPC, takže rôzne siete môžu komunikovať Vytvára bezpečné spojenie medzi VPC na prenos a zdieľanie informácií medzi sebou:
Základné koncepty VPC peeringu
Na vytvorenie partnerského spojenia VPC medzi dvoma VPC v cloudovej platforme AWS musia vlastníci oboch VPC AWS potvrdiť žiadosť o partnerstvo. Obe VPC by mali byť v rovnakom regióne a mohli by byť na rovnakom účte alebo na rôznych účtoch. Prevádzkový tok medzi inštanciami v dvoch partnerských VPC prebieha cez súkromnú sieť a smerovacie tabuľky by sa mali aktualizovať v oboch VPC po partnerstve:
Výhody
Niektoré z hlavných výhod peeringu VPC sú uvedené nižšie:
- Pripojenie je zabezpečené v peeringu VPC, keďže na komunikáciu využíva priestor súkromných IP adries.
- Údaje sa prenášajú bezpečne prostredníctvom peeringu VPC, pretože sú počas komunikácie medzi regiónmi šifrované.
- VPC Peering šetrí veľa nákladov, pretože AWS si neúčtuje nič za vytvorenie pripojenia na platforme.
Nevýhody
Hlavné nevýhody alebo obmedzenia partnerského vzťahu AWS VPC sú nasledovné:
- AWS VPC Peering neumožňuje prechodné pripojenia, ak je VPC-A pripojený k VPC-B a VPC-B je pripojený k VPC-C, potom VPC-A nemôže komunikovať s VPC-C cez VPC-B.
- Zložitosť siete sa zvyšuje s každým pripojeným VPC.
To je všetko o partnerstve virtuálneho súkromného cloudu v AWS.
Záver
Virtuálny súkromný cloud alebo VPC je virtuálna sieť, ktorá uchováva dáta zabezpečené a skryté pred internetovým prenosom v cloude. Peering VPC je spojenie, ktoré spája dve alebo viac VPC umiestnených v rovnakej oblasti AWS, aby sa medzi nimi vytvorila komunikácia. Využíva súkromný priestor IP adries a údaje sú šifrované pre medziregionálne pripojenie v cloude AWS. Táto príručka vysvetľuje partnerský vzťah virtuálneho súkromného cloudu AWS v AWS.