امروزه که AWS سروصدای زیادی به پا کرده است و جزوه بزرگترین Cloud Service Provider های دنیا شناخته شده است دارای ویژگی ها و بخش های مختلفی است که معنا و مفهوم Public Cloud را به صورت کامل بیان پیاده سازی و بیان کرده است، از این بابت گذشته از این که چه ویژگی های در AWS وجود دارد ما در این مقاله قصد داریم که بپردازیم به مبحث VPC یا همان Virtual Private Cloud که چیست و در AWS به چه کار می آید.
درواقع VPC یا همان Virtual Private Cloud به یک مرکز داده ( DataCenter ) به صورت منطقی ( Logical ) یا مجازی ( Virtual ) در داخل AWS اشاره دارد که از دیگر بخش ها جدا میشود و میتوانیم پیکربندی و منابع را محدود به همان محیط منطقی ( Logical ) یا مجازی ( Virtual ) خودمات کنیم.
به صورت کلی ما در VPC توانایی های متعددی را داریم و میتواینم طیف گسترده ایی از فرآيند ها از جمله
را به انجام برسانیم.
به بیان ساده تر VPC را میتوان به عنوان بخش های کوچیک تر و یا Cloud های کوچک تری در یک بستر AWS درنظر گرفت. برای مثال شما قرار است دو بخش در سازمانتان به AWS دسترسی داشته باشند اما نمیخواهید هردو اینها در یک بستر و محیط قرار بگیرند و شما قصد دارید که هرکدام از آنهارا از هم دیگر متمایز و جدا کنید به نحوی که انگار در دو Cloud مجزا قرار گرفته اند و اینجاست که راهکار VPC به سراغ شما می اید.
یا که شما یک سرویس وب ارائه میکنید و وب سایت و یا سامانه شما دارای یک پایگاه داده ( Database ) میباشد و شما نمیخواهید این پایگاه داده ( Database ) دردسترس عموم در اینترنت قرار بگیرد برای همین موضوع سرور اصلی که وب سرور شماست را در یک Subnet عمومی در VPC عمومی قرار میدید و سرور پایگاه داده ( Database ) را در یک Subnet خصوصی در VPC
به صورت کلی VPC ها در AWS دارای دو نوع متنوع تحت عنوان Default VPC و Customized VPC میباشند که به شرح زیر هستند:
Default VPC: این VPC ها به صورت پیش فرض توسط خوده AWS برای مشتريان ایجاد میشود.
Customized VPC: این VPC ها به صورت پیش فرض توسط AWS ایجاد نمیشوند و معمولا توسط خوده مشتریان به دلخواه خودشان ایجاد میشوند.
این فرآيند که ما بتوانیم Customized VPC ایجاد کنیم بسیار راحت است و از طریق یک Wizard در بستر AWS Web Console قابل انجام میباشد:
مهندس و مدرس شبکه و امنیت سایبری و مدیر کل جزیره هک و امنیت اطلاعات توسینسو
متخصص امنیت اطلاعات و کارشناس شکار تهدیدات بانک ملی ایران ، دارای مدارک مختلف از Splunk و AWS و Fortinet و Huawei حوزه اصلی فعالیت بنده در زمینه شبکه مباحث R&S و Service Provider میباشد و در زمینه امنیت نیز در موقعیت های مختلفی مانند PenTest و SoC فعالیت داشته و دارم. سابقه همکاری با بعضی سازمان های در قالب پروژه و... را داشته ام الان به عنوان تحلیلگر امنیت سایبری در زیرساخت بانک ملی مشغول به کار هستم. لینکداین: https://www.linkedin.com/in/amirhoseintangsirinezhad/
زمان پاسخ گویی روز های شنبه الی چهارشنبه ساعت 9 الی 18
فقط به موضوعات مربوط به محصولات آموزشی و فروش پاسخ داده می شود