AWS VPC架構介紹

更新於 發佈於 閱讀時間約 3 分鐘

1. VPC 和子網(Subnet)

首先,VPC(虛擬私有雲)是 AWS 中的虛擬網路環境,您可以在其中部署資源,如 EC2 實例。VPC 中的 IP 範圍可以根據需求劃分為多個 子網,每個子網通常位於一個特定的 可用區(AZ)。這樣的配置不僅提高了靈活性,還能確保高可用性,因為即便某個 AZ 出現故障,其他 AZ 仍然能正常運行。



2. 安全群組(SG)與彈性網路介面(ENI)

每個 EC2 實例 都會與一個或多個 彈性網路介面(ENI) 關聯,並且每個 ENI 都可以關聯到一個或多個 安全群組(SG)。這些安全群組規則像是防火牆,控制著流入和流出的流量。ENI 負責連接 EC2 實例和 VPC 的網路,而安全群組則根據需要管理網路流量的規則。



3. 路由表(Route Table)和 Internet Gateway

每個子網都有關聯的 路由表,用來控制流量的路由方向。對於位於公共子網中的 EC2 實例,您需要將 Internet Gateway(IGW) 附加到 VPC,並配置路由表,使流量能夠從 VPC 流向互聯網。這樣可以讓 EC2 實例向外界發送請求,並從外界接收回應。



4. 高可用性架構(High Availability)

為了提高架構的可靠性,應將關鍵資源分散到多個 可用區(AZ) 內。在 VPC 中,您可以將 EC2 實例部署在不同的子網中,並使用 Auto ScalingElastic Load Balancer(ELB) 來自動調整流量並實現高可用性。這樣即便某個可用區出現故障,流量仍然能夠轉向其他可用區的 EC2 實例,確保業務不中斷。



5. NAT Gateway / NAT 實例

若您有位於 私有子網 中的 EC2 實例,這些實例無法直接訪問互聯網。這時,您可以設置 NAT GatewayNAT 實例,讓私有子網的 EC2 實例可以訪問外部服務,如下載更新或訪問外部 API。這樣的配置能夠保障私有子網內的 EC2 實例安全,同時仍然能夠利用公共互聯網資源。



6. VPC Peering 和 Transit Gateway

在 AWS 中,您可能需要讓多個 VPC 之間進行互通。此時,您可以使用 VPC PeeringTransit GatewayVPC Peering 使兩個 VPC 之間可以直接通信,而 Transit Gateway 則可以將多個 VPC 集中管理,實現更靈活的跨 VPC 通訊方式,適合更大規模的架構。



7. VPN 連線與 Direct Connect

如果您的本地資料中心需要與 AWS VPC 進行連接,您可以使用 VPN 連線AWS Direct ConnectVPN 連線 通常用於加密的網路連接,適合中小型的需求。而 Direct Connect 則提供一條專用的物理連接,適合對連接性能和穩定性有更高要求的企業使用。



8. VPC Flow Logs

為了提升網路監控和故障排除的能力,您可以啟用 VPC Flow Logs。這能夠記錄流經 VPC 各網路介面的網路流量,幫助您監控流量走向、分析性能,並識別潛在的安全問題。



總結

這些 AWS VPC 的核心概念和組件是互相配合的,能讓我們建立一個既安全又有彈性的網路架構。透過設定路由表、Internet Gateway、NAT Gateway 等,可以輕鬆設置公共子網和私有子網,還能根據需求選擇像是 VPC Peering 或 VPN 等進階功能來擴展網路。這樣一來,不僅能保證高可用性,還能確保更強的安全性和擴展性。

 

avatar-img
2會員
108內容數
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
手把手玩IT! 的其他內容
 Azure 平台中的子網路(Subnet)是虛擬網路(Virtual Network,VNet)中的一部分,它允許用戶將虛擬網路劃分為更小的區域,以便進行網路隔離和更精細的流量管理。本教學將詳細介紹如何在 Azure 入口網站中建立子網路,過程簡單易懂,適合初學者。 前置條件 已有 Azur
AWS ADS 和 MGN遷移應用  在進行地端伺服器(on-premises servers)遷移到 AWS 雲端的過程中,AWS 提供了多種工具來協助遷移工作,兩個常見的選擇是 AWS Application Discovery Service (ADS) 和 AWS Applicatio
CSP類型的Azure訂用帳戶需開啟Cost Management相關權限才可看見預估費用 Azure Cost Management是Azure所提供的一套雲端成本控制和優化工具,重點在幫助用戶們有效管理在Azure平台上的支出。其中的功能包含了費用監控、預算管理、成本預測各個方面,可以讓用
 有關國際站與中國站DCDN域名搬遷   DCDN遷移主要涉及域名和配置的遷移,而不是資料本身,因為DCDN是緩存在節點上的內容,以下將分為中國站與國際站來講解說明。   中國站 //上圖為中國站介面 DCDN控制台提供了「域名遷入」功能,允許用戶自行將域名從一個帳號遷移到另一個帳號。
 Azure 平台中的子網路(Subnet)是虛擬網路(Virtual Network,VNet)中的一部分,它允許用戶將虛擬網路劃分為更小的區域,以便進行網路隔離和更精細的流量管理。本教學將詳細介紹如何在 Azure 入口網站中建立子網路,過程簡單易懂,適合初學者。 前置條件 已有 Azur
AWS ADS 和 MGN遷移應用  在進行地端伺服器(on-premises servers)遷移到 AWS 雲端的過程中,AWS 提供了多種工具來協助遷移工作,兩個常見的選擇是 AWS Application Discovery Service (ADS) 和 AWS Applicatio
CSP類型的Azure訂用帳戶需開啟Cost Management相關權限才可看見預估費用 Azure Cost Management是Azure所提供的一套雲端成本控制和優化工具,重點在幫助用戶們有效管理在Azure平台上的支出。其中的功能包含了費用監控、預算管理、成本預測各個方面,可以讓用
 有關國際站與中國站DCDN域名搬遷   DCDN遷移主要涉及域名和配置的遷移,而不是資料本身,因為DCDN是緩存在節點上的內容,以下將分為中國站與國際站來講解說明。   中國站 //上圖為中國站介面 DCDN控制台提供了「域名遷入」功能,允許用戶自行將域名從一個帳號遷移到另一個帳號。
你可能也想看
Google News 追蹤
Thumbnail
大家好,我是woody,是一名料理創作者,非常努力地在嘗試將複雜的料理簡單化,讓大家也可以體驗到料理的樂趣而我也非常享受料理的過程,今天想跟大家聊聊,除了料理本身,料理創作背後的成本。
Thumbnail
哈囉~很久沒跟各位自我介紹一下了~ 大家好~我是爺恩 我是一名圖文插畫家,有追蹤我一段時間的應該有發現爺恩這個品牌經營了好像.....快五年了(汗)時間過得真快!隨著時間過去,創作這件事好像變得更忙碌了,也很開心跟很多厲害的創作者以及廠商互相合作幫忙,還有最重要的是大家的支持與陪伴🥹。  
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
今天跟大家分享在地端資料中心內建立Kubernetes叢集之後,如何針對網路進行更進一步的優化。除了CNI(容器網路接口)的設定,實務上我還會再另行建立Loadbalancer的機制。
Thumbnail
💡 什麼是登陸區(Landing Zone)?這是一種模塊化與可擴展的配置,讓組織可以因應商業需要動態使用Google Cloud。
Thumbnail
https://silicon-bookcase-547.notion.site/AWS-Client-VPN-bcbd15336bd74f5298a7833d37252feb 什麼是AWS Client VPN? AWS Client VPN 是全託管的VPN,採用以OpenVPN為基底的
Thumbnail
AWS、Azure和GCP是當今最主要的雲端平台之一,它們提供了豐富的服務和解決方案,以滿足企業和組織的需求。了解每個平台的特點、優點和挑戰,以及根據具體需求和目標做出明智的選擇,將有助於成功地運用雲端技術來驅動業務增長和創新。 前言 雲端計算的崛起和普及使企業能夠更靈活、可擴展地運行其
Thumbnail
O-Cloud 是一個雲計算平台,這個平台整合了架設 O-RAN 基站所需的各種物理基礎設備節點(Node),用於託管 O-RAN 的相關網路功能,此外,O-Cloud 也支援軟體組件(例如:操作系統 (OS)、虛擬機監視器、Container Runtime 等… 以及適當管理功能和編排功能。
Thumbnail
API Gateway 是什麼? 參考上圖,API Gateway 是一個程式,位於 Client 和 Microservice 之間。當伺服器架構採用這種設計後,會有以下優點: 架構彈性 - 當伺服器架構需要調整的時候,Client 不需要調整(前提是 API 維持不變)。 IP Listing
(1)sentinel的愿景 (2)去中心化VPN产业 (3)基于cosmos区块架构sentinel概述 (4)Sentinel dVPN架构概述 (5)代币功能 (6)硬件融合 (7)组织架构 完整版:
像Sentinel这样专注于“带宽货币化”的生态系统的一个好处是,对于参与者来说,“基于成本”的准入门槛较低,因为在发达经济体中,几乎所有人都拥有稳定和可靠的互联网连接。这种低“成本”门槛的“带宽货币化”可以与挖掘比特币的高“成本”门槛相比较,后者要求用户购买特定的硬件来挖掘和赚取比特币。
Thumbnail
虽然Sentinel的架构确保了用户的匿名性不会受到应用程序本身的影响,但使用Sentinel即将推出的中继网络是必要的,以确保从出口节点的角度来看,用户是完全匿名的。Sentinel 中继网络将允许用户通过一系列的隧道连接“中继节点”,确保用户不直接与出口节点交互。 一个强大的中继网络包括:
Sentinel生态系统的目的是以一种可信赖和可证明的方式授权普遍接入互联网。这将允许世界各地的组织和个人利用Sentinel基于cosmos的区块链构建具有成本效益的、可伸缩的、分布式和去中心化的网络解决方案。 参与sentinel网络的利益相关者包括:
Thumbnail
大家好,我是woody,是一名料理創作者,非常努力地在嘗試將複雜的料理簡單化,讓大家也可以體驗到料理的樂趣而我也非常享受料理的過程,今天想跟大家聊聊,除了料理本身,料理創作背後的成本。
Thumbnail
哈囉~很久沒跟各位自我介紹一下了~ 大家好~我是爺恩 我是一名圖文插畫家,有追蹤我一段時間的應該有發現爺恩這個品牌經營了好像.....快五年了(汗)時間過得真快!隨著時間過去,創作這件事好像變得更忙碌了,也很開心跟很多厲害的創作者以及廠商互相合作幫忙,還有最重要的是大家的支持與陪伴🥹。  
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
今天跟大家分享在地端資料中心內建立Kubernetes叢集之後,如何針對網路進行更進一步的優化。除了CNI(容器網路接口)的設定,實務上我還會再另行建立Loadbalancer的機制。
Thumbnail
💡 什麼是登陸區(Landing Zone)?這是一種模塊化與可擴展的配置,讓組織可以因應商業需要動態使用Google Cloud。
Thumbnail
https://silicon-bookcase-547.notion.site/AWS-Client-VPN-bcbd15336bd74f5298a7833d37252feb 什麼是AWS Client VPN? AWS Client VPN 是全託管的VPN,採用以OpenVPN為基底的
Thumbnail
AWS、Azure和GCP是當今最主要的雲端平台之一,它們提供了豐富的服務和解決方案,以滿足企業和組織的需求。了解每個平台的特點、優點和挑戰,以及根據具體需求和目標做出明智的選擇,將有助於成功地運用雲端技術來驅動業務增長和創新。 前言 雲端計算的崛起和普及使企業能夠更靈活、可擴展地運行其
Thumbnail
O-Cloud 是一個雲計算平台,這個平台整合了架設 O-RAN 基站所需的各種物理基礎設備節點(Node),用於託管 O-RAN 的相關網路功能,此外,O-Cloud 也支援軟體組件(例如:操作系統 (OS)、虛擬機監視器、Container Runtime 等… 以及適當管理功能和編排功能。
Thumbnail
API Gateway 是什麼? 參考上圖,API Gateway 是一個程式,位於 Client 和 Microservice 之間。當伺服器架構採用這種設計後,會有以下優點: 架構彈性 - 當伺服器架構需要調整的時候,Client 不需要調整(前提是 API 維持不變)。 IP Listing
(1)sentinel的愿景 (2)去中心化VPN产业 (3)基于cosmos区块架构sentinel概述 (4)Sentinel dVPN架构概述 (5)代币功能 (6)硬件融合 (7)组织架构 完整版:
像Sentinel这样专注于“带宽货币化”的生态系统的一个好处是,对于参与者来说,“基于成本”的准入门槛较低,因为在发达经济体中,几乎所有人都拥有稳定和可靠的互联网连接。这种低“成本”门槛的“带宽货币化”可以与挖掘比特币的高“成本”门槛相比较,后者要求用户购买特定的硬件来挖掘和赚取比特币。
Thumbnail
虽然Sentinel的架构确保了用户的匿名性不会受到应用程序本身的影响,但使用Sentinel即将推出的中继网络是必要的,以确保从出口节点的角度来看,用户是完全匿名的。Sentinel 中继网络将允许用户通过一系列的隧道连接“中继节点”,确保用户不直接与出口节点交互。 一个强大的中继网络包括:
Sentinel生态系统的目的是以一种可信赖和可证明的方式授权普遍接入互联网。这将允许世界各地的组织和个人利用Sentinel基于cosmos的区块链构建具有成本效益的、可伸缩的、分布式和去中心化的网络解决方案。 参与sentinel网络的利益相关者包括: