מה זה אמזון VPC Endpoints?

Mh Zh Mzwn Vpc Endpoints



Amazon VPC הוא שירות רשת פרטי של AWS כדי להבטיח את אבטחת המשאבים שנוצרו בחשבון AWS. ה-VPC משמש לבודד את הנתונים המאוחסנים בענן מתעבורה ציבורית ושומר אותם במיקום פרטי ומאובטח בענן. המשתמש יכול ליצור נקודות קצה VPC כדי לתקשר בין שירותים ו-VPC בענן כדי למנוע תנועה באינטרנט הציבורי.

מדריך זה יסביר את נקודות הקצה הווירטואליות הפרטיות של אמזון והסוגים שלהן ב-VPC.

מהן נקודות הקצה של Amazon VPC?

Amazon Virtual Private Cloud מאפשר למשתמש ליצור נקודות קצה המאפשרות לו להתחבר למשאבי ה-AWS שלו באופן פרטי. באמצעות נקודות קצה של VPC, המשתמש יכול להתחבר לשירותים שלו כמו EC2, S3 וכו' מבלי לנווט דרך האינטרנט הציבורי. עם נקודות קצה של VPC, התעבורה בין משאבי AWS ל-VPC תמיד נשארת בתוך רשת AWS ולעולם לא עוזבת אותה:









סוגי נקודות קצה VPC

נקודות הקצה של Amazon Virtual Private Cloud או VPC הן משני סוגים בפלטפורמת AWS והסעיף הבא מסביר אותן:



נקודות קצה ממשק
נקודות קצה של ממשק נגישות בדרך כלל באמצעות שם ה-DNS הציבורי או הפרטי המשויך לשירות. נקודות קצה אלו מופעלות על ידי AWS Private Link ומשתמשות בממשק הרשת האלסטי כנקודת כניסה לתעבורה. ממשק הרשת האלסטי נוצר ברשת המשנה שנבחרה והוא מוקצה לכתובת IP פרטית זמינה מטווח ה-IP של רשת המשנה:





נקודות קצה של שער
נקודת קצה של Gateway היא קישוריות מהירה ומאובטחת בין ה-VPC לשירותי AWS בענן. ניתן להשתמש בו ביעילות לחיבור שירותי DynamoDB ו-S3 ל-VPC שכן הוא מציב מסלול בטבלת הניתוב כדי להגיע ליעדו:



כיצד ליצור נקודת קצה VPC?

כדי ליצור נקודת קצה VPC, פשוט בקר בלוח המחוונים של VPC ממסוף הניהול של אמזון:

אתר את ' נקודות קצה ' כפתור מהחלונית השמאלית כדי לעבור לעמוד שלו:

הקלק על ה ' צור נקודת קצה ' כפתור מדף נקודות הקצה כדי להתחיל את תהליך ההגדרה:

כעת, התחל את תהליך נקודת הקצה על ידי הקלדת השם של ' נקודת קצה ”:

בחר את ' שירותי AWS ' אפשרות מתוך ' קטגוריית שירות ' קטע:

בחר את השירות ליצירת נקודת הקצה עם ה-VPC:

בחר את ה-VPC וסמן את תיבת הסימון להפעלת שם ה-DNS עם סוג ה-IP שלו:

בחר את רשתות המשנה כדי ליצור את כתובות ה-IP של סוגי ה-IPv4 שבתוכם:

גלול מטה אל 'קבוצות אבטחה' סעיף ובחר את קבוצת האבטחה שתשויך לנקודת הקצה:

צור מדיניות על ידי בחירה ב- 'גישה מלאה' אוֹפְּצִיָה:

סקור את התצורות ובדוק את התג עבור נקודת הקצה לפני לחיצה על 'צור נקודת קצה' לַחְצָן:

נקודת הקצה נוצרה בהצלחה וניתן להשתמש בה כדי לחבר את EC2 עם VPC באופן פרטי:

זה הכל על יצירת נקודת קצה VPC באמצעות Amazon Management Console.

סיכום

נקודות הקצה של Amazon Virtual Private Cloud משמשות לחיבור שירותי AWS ו-VPC באופן פרטי ללא צורך לעבור דרך האינטרנט הציבורי. לוח המחוונים של AWS VPC מאפשר למשתמש ליצור נקודות קצה מלוח המחוונים של VPC באמצעות VPC, רשתות משנה וקבוצות אבטחה. מדריך זה הסביר את נקודות הקצה של Amazon VPC ואת תהליך יצירתן בלוח המחוונים של VPC.