Wilayah, Availability Zone, dan Edge Location
Pelajari pengaruh geografi AWS terhadap lokasi data dan kontrol Anda.
Wilayah, Availability Zone, dan Edge Location adalah pelajaran AWS Security Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar AWS Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus AWS Security Academy mencakup 4 pelajaran total.
Geografi AWS Itu Penting
AWS beroperasi di berbagai lokasi nyata di seluruh dunia, dan lokasi data Anda memengaruhi keamanannya. Tiga konsep utamanya adalah Wilayah, Availability Zone, dan Edge Location.
Apa Itu Wilayah
Wilayah adalah area geografis yang terisolasi, seperti Virginia Utara atau Irlandia. Data yang Anda tempatkan di suatu Wilayah akan tetap berada di sana kecuali Anda memindahkannya — hal ini penting untuk mematuhi hukum setempat.
Residensi Data dan Kepatuhan
Karena Wilayah saling terisolasi, pemilihan Wilayah menentukan tempat data Anda berada secara fisik. Aturan seperti GDPR mungkin mengharuskan data tetap berada di lokasi tertentu, sehingga pilihan ini merupakan pengendalian yang nyata.
Apa Itu Availability Zone
Di dalam sebuah Wilayah terdapat beberapa Availability Zone — pusat data terpisah dengan daya dan jaringan masing-masing. Dengan demikian, aplikasi Anda dapat tetap berjalan ketika salah satu pusat data mengalami gangguan.
Wilayah versus AZ untuk Keamanan
Untuk melindungi data, batas Wilayah adalah yang paling penting: batas ini menentukan residensi dan isolasi. AZ berfungsi menjaga layanan tetap berjalan saat terjadi kegagalan. Keduanya memiliki fungsi berbeda, tetapi sama-sama penting.
Apa Itu Edge Location
Edge Location adalah lokasi yang dekat dengan pengguna dan digunakan oleh CloudFront serta Route 53 untuk mengurangi latensi. Lokasi ini juga menjadi tempat pertahanan seperti WAF menyaring lalu lintas sebelum mencapai Anda.
Edge sebagai Lapisan Keamanan
Karena Edge Location berada dekat dengan pengguna, lokasi ini sangat tepat untuk memblokir serangan sejak awal. Banjir DDoS dapat ditangani di sana sebelum menyentuh server inti Anda.
Titik Akhir Layanan Regional
Sebagian besar layanan menggunakan titik akhir regional, sehingga tindakan di satu Wilayah tidak memengaruhi Wilayah lain. Anda harus mengaktifkan alat seperti GuardDuty di setiap Wilayah, atau akan ada celah pemantauan.
Beberapa Layanan Bersifat Global
Sejumlah kecil layanan bersifat global — IAM, CloudFront, dan Route 53. Pengaturannya berlaku sekaligus di mana-mana, bukan per Wilayah. Mengetahui hal ini membantu Anda memahami di mana suatu pengendalian benar-benar berlaku.
Merancang di Berbagai Wilayah Geografis
Perancangan yang baik memilih Wilayah untuk kepatuhan, menyebarkan sumber daya ke beberapa AZ untuk ketahanan, dan menyaring ancaman di edge. Soal ujian sering menyembunyikan petunjuk tentang residensi dalam skenarionya.
Wilayah yang Harus Diaktifkan
Beberapa Wilayah yang lebih baru bersifat harus diaktifkan: tidak aktif sampai Anda mengaktifkannya. Membiarkan Wilayah yang tidak digunakan tetap nonaktif juga merupakan pengendalian — lebih sedikit tempat bagi penyerang untuk bersembunyi dan lebih sedikit hal yang perlu dipantau.
Pemeriksaan Cepat
Terapkan konsep geografi AWS pada keamanan.
Ringkasan
Ringkasan: Wilayah menentukan residensi data, Availability Zone menambah ketahanan, dan Edge Location menyaring ancaman di dekat pengguna. Sebagian besar layanan berlaku per Wilayah; IAM bersifat global.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Wilayah, Availability Zone, dan Edge Location” gratis?
Ya — teks lengkap “Wilayah, Availability Zone, dan Edge Location” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus AWS Security Academy, upgrade ke CoddyKit PRO. Kursus AWS Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Wilayah, Availability Zone, dan Edge Location”?
Pelajari pengaruh geografi AWS terhadap lokasi data dan kontrol Anda. Kamu berlatih AWS Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai AWS Security Academy?
Tidak diperlukan pengalaman sebelumnya. AWS Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “Wilayah, Availability Zone, dan Edge Location” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran AWS Security Academy ini?
Ya. Setiap pelajaran AWS Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Menjelajahi AWS Management Console
- Wilayah, Availability Zone, dan Edge Location
- Memahami Perintah AWS CLI secara Konseptual
- Memahami ARN dan Endpoint Layanan