Jump to content

Виртуальное частное облако Amazon

Виртуальное частное облако Amazon
Оригинальный автор(ы) Amazon.com, Inc.
Разработчик(и) Amazon.com
Первоначальный выпуск 25 сентября 2009 г .; 14 лет назад ( 25 сентября 2009 )
Операционная система Microsoft Windows , Linux , FreeBSD
Доступно в Английский
Тип Виртуальный частный сервер
Лицензия Собственное программное обеспечение
Веб-сайт оу .amazon /ВПК /

Amazon Virtual Private Cloud (VPC) — это коммерческая служба облачных вычислений , которая предоставляет виртуальное частное облако путем предоставления логически изолированного раздела облака Amazon Web Services (AWS). [1] Корпоративные клиенты могут получить доступ к Amazon Elastic Compute Cloud (EC2) через IPsec на базе виртуальную частную сеть . [2] [3] В отличие от традиционных инстансов EC2, которым Amazon присваивает внутренние и внешние IP-номера, клиент может назначать IP-номера по своему выбору из одной или нескольких подсетей. [4]

Сравнение с частными облаками

[ редактировать ]

Amazon Virtual Private Cloud стремится предоставлять услуги, аналогичные частным облакам, с использованием таких технологий, как OpenStack или HPE Helion Eucalyptus . Однако в частных облаках обычно используются такие технологии, как хостинг приложений OpenShift и различные системы баз данных. Эксперты по облачной безопасности предупреждают, что могут возникнуть риски соблюдения требований, такие как потеря контроля или отмена обслуживания при использовании общедоступных ресурсов. [5] чего нет во внутренних системах. Если записи транзакций о VPC запрашиваются у Amazon с использованием письма национальной безопасности, им может быть запрещено по закону информировать клиента о нарушении безопасности их системы. Это было бы верно, даже если бы фактические ресурсы VPC находились в другой стране. [6] API, используемый AWS, лишь частично совместим с API HPE Helion Eucalyptus и несовместим с другими частными облачными системами, поэтому миграция с AWS может быть затруднена. Это привело к предупреждениям о возможности привязки к конкретной технологии. [5]

IP-адресация

[ редактировать ]

Под IP-адресацией в виртуальном частном облаке Amazon ( VPC ) подразумевается назначение IP-адресов ресурсам внутри VPC. VPC — это решение Amazon Web Services (AWS) для обеспечения изолированной сетевой среды для ресурсов AWS. IP-адреса в VPC используются для связи между ресурсами внутри VPC, а также для связи между VPC и Интернетом.

В VPC используются два типа IP-адресов: частные IP-адреса и общедоступные IP-адреса. Частные IP-адреса используются для связи между экземплярами внутри VPC, а общедоступные IP-адреса используются для связи между VPC и Интернетом.

Amazon VPC предоставляет несколько вариантов управления IP-адресами, включая использование адресов IPv4 и IPv6 , автоматическое назначение частных IP-адресов и возможность назначения статических частных IP-адресов. Кроме того, Amazon VPC предоставляет возможность связать эластичные IP-адреса с экземплярами, чтобы обеспечить постоянство общедоступных IP-адресов.

Используя Amazon VPC, клиенты могут иметь полный контроль над сетевой конфигурацией своих ресурсов AWS, обеспечивая повышенную безопасность и изоляцию по сравнению с традиционной моделью совместного владения для общедоступных облачных вычислений.

Возможности подключения

[ редактировать ]

пользователя AWS VPC позволяет пользователям подключаться к Интернету, корпоративному центру обработки данных и VPC других пользователей. [7]

Пользователи могут подключиться к Интернету, добавив интернет-шлюз к своему VPC, который назначает VPC общедоступный адрес IPv4. [8]

Пользователи могут подключиться к центру обработки данных, настроив аппаратное соединение виртуальной частной сети между центром обработки данных и VPC. Это соединение позволяет пользователю «взаимодействовать с экземплярами Amazon EC2 внутри VPC, как если бы они находились в существующей сети [пользователя]». [7]

Пользователи также могут маршрутизировать трафик из одного VPC в другой VPC, используя частные IP-адреса, и могут общаться, как если бы они находились в одной сети. Пиринг может быть достигнут путем подключения маршрута между двумя VPC в одной учетной записи или двумя VPC в разных учетных записях в одном регионе. Пиринг VPC — это соединение «один к одному», но пользователи могут подключаться к нескольким VPC одновременно. [9]

Чтобы обеспечить соединение «один ко многим» между VPC, вы можете развернуть транзитный шлюз (TGW). [10] [11] [12] Кроме того, вы можете подключить свои VPC к локальным системам, используя транзитный шлюз.

Безопасность

[ редактировать ]

Безопасность AWS VPC двойная: во-первых, AWS VPC использует группы безопасности в качестве брандмауэра для контроля трафика на уровне экземпляра, а также использует списки управления доступом к сети в качестве брандмауэра для контроля трафика на уровне подсети. [13] В качестве еще одной меры конфиденциальности AWS VPC предоставляет пользователям возможность создавать «выделенные экземпляры» на оборудовании, физически изолируя выделенные экземпляры от невыделенных экземпляров и экземпляров, принадлежащих другим учетным записям. [14] [ нужен неосновной источник ] [15]

AWS VPC бесплатен: пользователи платят только за потребление ресурсов EC2 . Однако если пользователи выбирают доступ к VPC через виртуальную частную сеть (VPN), взимается плата.

См. также

[ редактировать ]
  1. ^ «Виртуальное частное облако Amazon (VPC)» . Amazon Веб-сервисы, Inc.
  2. ^ «Amazon успокоит опасения предприятий с помощью Virtual Private Cloud» . arstechnica.com . 27 августа 2009 г.
  3. ^ «Последние темы — ZDNet» . ЗДНет . Архивировано из оригинала 5 октября 2009 г. Проверено 28 августа 2009 г.
  4. ^ «Amazon интегрируется с центром обработки данных с помощью частных облаков» . ПКМир . 26 августа 2009 г. [ постоянная мертвая ссылка ]
  5. ^ Jump up to: а б Джон Р. Вакка (05.11.2012), Справочник по компьютерной и информационной безопасности , Newnes, стр. 99, ISBN  9780123946126
  6. ^ Уиттакер, Зак. «Microsoft признает, что Patriot Act может получить доступ к облачным данным ЕС» . ЗДНет . Проверено 5 июля 2018 г.
  7. ^ Jump up to: а б «Часто задаваемые вопросы по Amazon VPC» . Amazon Веб-сервисы, Inc.
  8. ^ «Интернет-шлюзы — виртуальное частное облако Amazon» . docs.aws.amazon.com .
  9. ^ «Пиринг VPC — виртуальное частное облако Amazon» . docs.aws.amazon.com .
  10. ^ «Транзитный шлюз AWS» . Amazon Веб-сервисы, Inc. Проверено 19 апреля 2021 г.
  11. ^ «Что такое транзитный шлюз? — Amazon Virtual Private Cloud» . docs.aws.amazon.com .
  12. ^ «Согласно успеху, чистая стоимость активов» . Проверено 11 марта 2024 г.
  13. ^ «Безопасность виртуального частного облака Amazon» (PDF) . uci.edu .
  14. ^ «Выделенные экземпляры — Amazon Elastic Compute Cloud» . docs.aws.amazon.com .
  15. ^ «Как работает зеркалирование трафика AWS VPC | TechTarget» . ПоискAWS . Проверено 5 октября 2023 г.
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 85a27bec5ba7223574b5bc3830bd99f0__1720890240
URL1:https://arc.ask3.ru/arc/aa/85/f0/85a27bec5ba7223574b5bc3830bd99f0.html
Заголовок, (Title) документа по адресу, URL1:
Amazon Virtual Private Cloud - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)