VPC एंडपॉइंट और निजी कनेक्टिविटी
VPC एंडपॉइंट, PrivateLink और NAT गेटवे का उपयोग करके सार्वजनिक इंटरनेट से गुज़रे बिना AWS सेवाओं से निजी रूप से जुड़ना सीखिए।
VPC एंडपॉइंट और निजी कनेक्टिविटी, CoddyKit पर बैकएंड डेवलपरों के लिए AWS (EC2, S3, RDS, Lambda) का एक निःशुल्क पाठ है। यह 4 में से 4वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह बैकएंड डेवलपरों के लिए AWS (EC2, S3, RDS, Lambda) सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। बैकएंड डेवलपरों के लिए AWS (EC2, S3, RDS, Lambda) पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
सार्वजनिक ट्रैफ़िक की समस्या
डिफ़ॉल्ट रूप से, निजी सबनेट में मौजूद संसाधन NAT गेटवे के माध्यम से public internet से होकर S3 जैसी AWS सेवाओं तक पहुँचते हैं। इससे लागत, विलंब और जोखिम बढ़ता है।
VPC endpoints ट्रैफ़िक को AWS नेटवर्क के भीतर ही रखते हैं।
दो प्रकार के एंडपॉइंट
AWS दो प्रकार के एंडपॉइंट उपलब्ध कराता है:
- Gateway endpoints — S3 और DynamoDB के लिए (रूट तालिका आधारित, निःशुल्क)
- Interface endpoints — अधिकांश अन्य सेवाओं के लिए (आपके सबनेट में ENI, PrivateLink द्वारा संचालित)
S3 के लिए गेटवे एंडपॉइंट
gateway endpoint आपकी रूट तालिका में एक रूट जोड़ता है, ताकि S3 ट्रैफ़िक कभी AWS से बाहर न जाए। इसके लिए कोई अतिरिक्त प्रति-घंटा शुल्क नहीं है।
aws ec2 create-vpc-endpoint \
--vpc-id vpc-123 \
--service-name com.amazonaws.us-east-1.s3 \
--route-table-ids rtb-456इंटरफ़ेस एंडपॉइंट और PrivateLink
interface endpoint आपके सबनेट में निजी IP वाला इलास्टिक नेटवर्क इंटरफ़ेस बनाता है। यह AWS PrivateLink पर आधारित होता है।
इसका उपयोग SQS, SNS, Secrets Manager और अपनी सेवाओं जैसी सेवाओं के लिए करें।
aws ec2 create-vpc-endpoint \
--vpc-id vpc-123 \
--vpc-endpoint-type Interface \
--service-name com.amazonaws.us-east-1.secretsmanager \
--subnet-ids subnet-789एंडपॉइंट नीतियाँ
आप किसी एंडपॉइंट से जुड़ी policy के माध्यम से यह सीमित कर सकते हैं कि उसके जरिए कौन-सी कार्रवाइयाँ और संसाधन अनुमत हैं। यह IAM से आगे पहुँच नियंत्रण की एक अतिरिक्त परत जोड़ता है।
NAT गेटवे का पुनरावलोकन
NAT gateway निजी सबनेट के इंस्टेंस को बाहर की ओर इंटरनेट कॉल करने देता है, जैसे पैकेज डाउनलोड करना, और आने वाले कनेक्शन रोकता है।
एंडपॉइंट NAT की आवश्यकता कम करते हैं, लेकिन हमेशा पूरी तरह समाप्त नहीं करते।
एंडपॉइंट के लिए DNS रिज़ॉल्यूशन
इंटरफ़ेस एंडपॉइंट private DNS का समर्थन करते हैं। सक्षम होने पर, मानक सेवा होस्टनाम (जैसे secretsmanager.us-east-1.amazonaws.com) अपने-आप निजी एंडपॉइंट IP पर रिज़ॉल्व हो जाता है।
एंडपॉइंट पर सुरक्षा समूह
इंटरफ़ेस एंडपॉइंट में ENI होता है, इसलिए वे security groups का उपयोग करते हैं। जिन संसाधनों को एंडपॉइंट की आवश्यकता है, उनसे आने वाले HTTPS (पोर्ट 443) को अनुमति दें।
VPC के बीच कनेक्टिविटी
PrivateLink आपको endpoint service प्रकाशित करके, VPC peering के बिना अपनी सेवा को अन्य VPC या यहाँ तक कि अन्य AWS खातों के सामने उपलब्ध कराने देता है।
लागत और सुरक्षा लाभ
एंडपॉइंट का उपयोग करने से:
- ट्रैफ़िक सार्वजनिक इंटरनेट से बाहर रहता है
- NAT गेटवे के डेटा संसाधन शुल्क कम होते हैं
- आप बारीक स्तर वाली एंडपॉइंट नीतियाँ लागू कर सकते हैं
सही एंडपॉइंट चुनना
निर्णय मार्गदर्शिका:
- S3 या DynamoDB से कनेक्ट करने के लिए → gateway endpoint
- किसी अन्य AWS सेवा से कनेक्ट करने के लिए → interface endpoint
- गैर-AWS होस्ट तक बाहर जाने वाले इंटरनेट के लिए → NAT gateway
त्वरित जाँच
कनेक्टिविटी संबंधी अपनी जानकारी जाँचें।
पुनरावलोकन
आपने निजी कनेक्टिविटी के बारे में सीखा:
- S3 और DynamoDB के लिए Gateway endpoints
- अन्य सेवाओं के लिए Interface endpoints / PrivateLink
- सामान्य बाहर जाने वाले इंटरनेट के लिए NAT gateways
- एंडपॉइंट नीतियाँ और सुरक्षा समूह पहुँच नियंत्रित करते हैं
एंडपॉइंट ट्रैफ़िक को निजी, सस्ता और अधिक सुरक्षित रखते हैं।
एआई शिक्षक के साथ बैकएंड डेवलपरों के लिए AWS (EC2, S3, RDS, Lambda) सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 12
- पाठ
- 48
अक्सर पूछे जाने वाले प्रश्न
क्या “VPC एंडपॉइंट और निजी कनेक्टिविटी” पाठ निःशुल्क है?
हाँ — बैकएंड डेवलपरों के लिए AWS (EC2, S3, RDS, Lambda) अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “VPC एंडपॉइंट और निजी कनेक्टिविटी” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। बैकएंड डेवलपरों के लिए AWS (EC2, S3, RDS, Lambda) पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“VPC एंडपॉइंट और निजी कनेक्टिविटी” में मैं क्या सीखूँगा?
VPC एंडपॉइंट, PrivateLink और NAT गेटवे का उपयोग करके सार्वजनिक इंटरनेट से गुज़रे बिना AWS सेवाओं से निजी रूप से जुड़ना सीखिए। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ बैकएंड डेवलपरों के लिए AWS (EC2, S3, RDS, Lambda) का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या बैकएंड डेवलपरों के लिए AWS (EC2, S3, RDS, Lambda) शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर बैकएंड डेवलपरों के लिए AWS (EC2, S3, RDS, Lambda) शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 4वाँ पाठ है।
“VPC एंडपॉइंट और निजी कनेक्टिविटी” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस बैकएंड डेवलपरों के लिए AWS (EC2, S3, RDS, Lambda) पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर बैकएंड डेवलपरों के लिए AWS (EC2, S3, RDS, Lambda) पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- VPC, सबनेट और रूट टेबल
- सुरक्षा समूह और NACL
- IAM भूमिकाएँ और नीतियाँ
- VPC एंडपॉइंट और निजी कनेक्टिविटी