Tabel Rute sebagai Kontrol Keamanan
Gunakan perutean untuk menjaga subnet sensitif tetap terisolasi sejak awal desain.
Tabel Rute sebagai Kontrol Keamanan adalah pelajaran AWS Security Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar AWS Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus AWS Security Academy mencakup 4 pelajaran total.
Perutean Adalah Keamanan
tabel rute adalah sekumpulan aturan yang menentukan ke mana lalu lintas jaringan dari suatu subnet diarahkan. Selain menyediakan konektivitas, tabel rute merupakan kontrol keamanan: dengan mengendalikan tujuan yang dapat dicapai subnet, Anda menentukan hal-hal yang mungkin dilakukan bahkan sebelum aturan firewall diperiksa.
Cara Kerja Rute
Setiap rute memetakan CIDR tujuan ke sasaran, seperti gateway internet, gateway NAT, koneksi penghubungan, atau gateway transit. AWS menggunakan rute yang cocok dan paling spesifik untuk setiap paket. Rute lokal untuk CIDR VPC selalu ada dan tidak dapat dihapus.
Menentukan Publik dan Privat
Ada atau tidaknya rute menuju gateway internet menentukan apakah subnet bersifat publik atau privat. Menghapus rute tersebut langsung mengubah subnet menjadi privat. Karena itu, tabel rute, bukan pengaturan subnet, merupakan penentu sebenarnya dari paparan ke internet.
Asosiasi Subnet
Setiap subnet dikaitkan tepat dengan satu tabel rute, meskipun satu tabel rute dapat digunakan oleh banyak subnet. Subnet tanpa asosiasi eksplisit menggunakan tabel rute utama VPC. Menempatkan subnet publik dan privat pada tabel rute yang terpisah membuat aturan aksesnya jelas dan mudah diaudit.
Mengisolasi Subnet Sensitif
Untuk mengisolasi subnet data, berikan tabel rute yang sama sekali tidak memiliki rute internet atau NAT, hanya rute VPC lokal. Subnet tersebut dapat berkomunikasi di dalam VPC, tetapi tidak memiliki jalur ke internet dari arah mana pun, sehingga isolasi diterapkan secara struktural, bukan hanya dengan mengandalkan aturan firewall.
Perutean ke Titik Akhir
Saat Anda membuat titik akhir VPC gateway untuk S3 atau DynamoDB, AWS menambahkan rute menuju titik akhir tersebut ke tabel rute yang relevan. Ini mengarahkan lalu lintas layanan AWS melalui titik akhir privat, bukan internet—perubahan perutean yang sekaligus memungkinkan dan mengamankan akses privat.
Mengarahkan Melalui Pemeriksaan
Tabel rute dapat memaksa lalu lintas melewati perangkat pemeriksaan atau AWS Firewall Jaringan sebelum keluar dari VPC. Dengan merutekan lalu lintas keluar subnet ke titik akhir firewall, bukan langsung ke NAT, Anda memastikan setiap paket keluar diperiksa. Dengan demikian, perutean menegakkan lokasi pemeriksaan keamanan.
Rute Penghubungan dan Transit
Untuk menjangkau VPC lain, rute harus menunjuk ke koneksi penghubungan atau gateway transit. Tidak mencantumkan rute tersebut akan menjaga jaringan tetap terpisah. Menambahkan rute yang terlalu luas dapat membuka jalur antarlingkungan tanpa sengaja, sehingga entri rute harus sespesifik konektivitas yang benar-benar Anda inginkan.
Risiko Rute yang Terlalu Luas
Rute yang terlalu permisif, seperti mengirim 0.0.0.0/0 ke gateway internet pada lapisan yang seharusnya privat, secara diam-diam menjadikan lapisan tersebut publik. Mengaudit tabel rute untuk menemukan rute internet atau lintas-VPC yang tidak diharapkan merupakan bagian penting dari pengamanan VPC.
Tabel Rute dalam Pertahanan Berlapis
Gabungkan perutean dengan NACL dan kelompok keamanan: tabel rute menentukan jalur yang tersedia, sedangkan NACL dan kelompok keamanan menentukan lalu lintas yang diizinkan melalui jalur tersebut. Tujuan yang tidak memiliki rute tidak dapat dijangkau, terlepas dari aturan firewall, sehingga perutean menjadi lapisan terluar pengendalian jaringan.
Ringkasan
Perlakukan tabel rute sebagai batas keamanan yang dirancang secara sadar. Gunakan tabel tersebut untuk menentukan publik atau privat, mengisolasi subnet sensitif, mengarahkan lalu lintas melalui pemeriksaan, dan mengendalikan jangkauan lintas-VPC. Meninjau rute untuk menemukan jalur yang tidak diinginkan sama pentingnya dengan meninjau aturan firewall.
Pemeriksaan Singkat
Terapkan penalaran keamanan tabel rute.
Rangkuman
Tabel rute memetakan CIDR tujuan ke sasaran dan menggunakan kecocokan yang paling spesifik; rute VPC lokal selalu ada. Tabel tersebut menentukan publik atau privat melalui rute gateway internet, mengisolasi subnet sensitif (hanya rute lokal), mengarahkan lalu lintas ke titik akhir VPC atau firewall pemeriksaan, serta mengendalikan jangkauan lintas-VPC melalui rute penghubungan atau transit. Audit jalur internet atau lintas-VPC yang tidak diinginkan.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Tabel Rute sebagai Kontrol Keamanan” gratis?
Ya — teks lengkap “Tabel Rute sebagai Kontrol Keamanan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus AWS Security Academy, upgrade ke CoddyKit PRO. Kursus AWS Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Tabel Rute sebagai Kontrol Keamanan”?
Gunakan perutean untuk menjaga subnet sensitif tetap terisolasi sejak awal desain. Kamu berlatih AWS Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai AWS Security Academy?
Tidak diperlukan pengalaman sebelumnya. AWS Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.
Berapa lama pelajaran “Tabel Rute sebagai Kontrol Keamanan” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran AWS Security Academy ini?
Ya. Setiap pelajaran AWS Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Desain Subnet Publik dan Privat
- Gateway Internet, NAT, dan Egress
- Tabel Rute sebagai Kontrol Keamanan
- Mengamankan VPC Peering dan Transit Gateway