Cloud & IT Cert Prep · Pelajaran

Desain Subnet Publik dan Privat

Pisahkan sumber daya yang menghadap internet dari sumber daya internal dalam VPC.

Pelajaran 1 dari 413 langkah

Desain Subnet Publik dan Privat adalah pelajaran Cloud & IT Cert Prep gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cloud & IT Cert Prep, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

Dasar VPC

Virtual Private Cloud (VPC) adalah jaringan Anda yang terisolasi secara logis di AWS. Di dalamnya, Anda membagi subnet, yaitu rentang alamat IP yang terkait dengan satu Availability Zone. Cara Anda membagi VPC menjadi subnet merupakan keputusan keamanan pertama dan terpenting, karena menentukan apa yang dapat menjangkau apa.

Publik versus Privat

Subnet publik memiliki rute menuju gateway internet, sehingga sumber daya di dalamnya dapat dijangkau dari internet dan dapat menjangkau internet. Subnet privat tidak memiliki rute internet langsung. Perbedaan ini sepenuhnya ditentukan oleh tabel rute, bukan oleh properti apa pun dari subnet itu sendiri.

Apa yang Ditempatkan di Publik

Hanya sumber daya yang harus berhadapan dengan internet yang ditempatkan di subnet publik: penyeimbang beban, gateway NAT, dan alternatif bastion. Menjaga lapisan ini tetap minimal mengurangi permukaan serangan. Server aplikasi dan basis data tidak boleh berada di subnet publik yang memungkinkan internet menjangkaunya secara langsung.

Apa yang Tetap Privat

Tempatkan server aplikasi, basis data, dan layanan internal di subnet privat. Sumber daya tersebut tetap dapat melayani lalu lintas melalui penyeimbang beban di subnet publik dan menjangkau internet untuk pembaruan melalui NAT, tetapi tidak pernah dapat dialamatkan secara langsung dari luar, sehingga paparan berkurang secara drastis.

Pola Multi-Lapis

Tata letak aman yang umum menggunakan tiga lapisan: subnet publik untuk penyeimbang beban, subnet aplikasi privat untuk komputasi, dan subnet data privat untuk basis data. Lalu lintas mengalir ke dalam lapis demi lapis, dan setiap lapisan hanya menerima koneksi dari lapisan yang berada di depannya.

Membentang di Availability Zone

Untuk ketahanan, replikasi subnet di beberapa Availability Zone (AZ). Sepasang subnet publik dan privat di setiap AZ memungkinkan penyeimbang beban dan beban kerja tetap beroperasi jika satu zona mengalami gangguan. Ini merupakan praktik ketersediaan tinggi yang juga mendukung desain yang aman dan redundan.

Perencanaan CIDR

Rencanakan blok CIDR Anda agar subnet tidak saling tumpang tindih dan tersedia ruang untuk berkembang. Rentang yang dipikirkan dengan baik dan tidak tumpang tindih membuat referensi perutean, peering, dan aturan keamanan lebih rapi. CIDR yang tumpang tindih di beberapa VPC nantinya menghalangi peering dan mempersulit konektivitas, jadi rencanakan ruang alamat dengan sengaja sejak awal.

Isolasi melalui Desain

Desain subnet merupakan kontrol keamanan karena memungkinkan Anda mengisolasi beban kerja sensitif. Subnet data tanpa rute internet dan tanpa jalur masuk selain dari lapisan aplikasi terlindungi secara struktural, bahkan sebelum Anda menambahkan grup keamanan. Arsitektur, bukan hanya aturan, yang menegakkan batas ini.

Subnet dan Lapisan Keamanan

Subnet menentukan tempat ACL jaringan diterapkan, karena NACL terpasang pada batas subnet. Memadukan subnet yang dirancang dengan baik dengan NACL tingkat subnet dan grup keamanan tingkat sumber daya menghasilkan model jaringan berlapis dengan pertahanan mendalam yang diharapkan dalam ujian SCS-C02.

Menghindari Kesalahan Umum

Kesalahan klasik adalah menempatkan basis data di subnet publik atau memberikan IP publik kepada instans privat demi kemudahan. Keduanya mengekspos sumber daya yang seharusnya tetap internal. Jadikan penempatan privat sebagai pilihan bawaan dan berikan alasan yang jelas untuk setiap sumber daya di subnet publik.

Mengapa Ini Penting

Desain subnet yang baik merupakan tulang punggung VPC yang aman. Dengan memisahkan sumber daya yang menghadap internet dari sumber daya internal dan membentangkannya di beberapa AZ, Anda membangun isolasi dan ketahanan ke dalam jaringan itu sendiri, yang menjadi fondasi bagi gateway, tabel rute, dan firewall.

Pemeriksaan Singkat

Terapkan penalaran desain subnet.

Rangkuman

VPC dibagi menjadi subnet yang terkait dengan Availability Zone. Subnet hanya bersifat publik jika tabel rutenya menjangkau gateway internet; jika tidak, subnet tersebut bersifat privat. Tempatkan hanya penyeimbang beban dan NAT di subnet publik, lalu tempatkan lapisan aplikasi dan data secara privat. Gunakan pola multi-lapis di beberapa AZ dengan CIDR yang direncanakan dan tidak tumpang tindih agar isolasi dibangun langsung ke dalam arsitektur.

Gratis untuk memulai

Belajar Cloud & IT Cert Prep dengan tutor AI — gratis

Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.

Kursus
150
Pelajaran
600

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Desain Subnet Publik dan Privat” gratis?

Ya — teks lengkap “Desain Subnet Publik dan Privat” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cloud & IT Cert Prep, upgrade ke CoddyKit PRO. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Desain Subnet Publik dan Privat”?

Pisahkan sumber daya yang menghadap internet dari sumber daya internal dalam VPC. Kamu berlatih Cloud & IT Cert Prep dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cloud & IT Cert Prep?

Tidak diperlukan pengalaman sebelumnya. Cloud & IT Cert Prep di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Desain Subnet Publik dan Privat” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cloud & IT Cert Prep ini?

Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Desain Subnet Publik dan Privat
  2. Gateway Internet, NAT, dan Egress
  3. Tabel Rute sebagai Kontrol Keamanan
  4. Mengamankan VPC Peering dan Transit Gateway
← Kembali ke Cloud & IT Cert Prep