Konektivitas Cloud dan VPC
Lihat bagaimana cloud privat virtual mengisolasi dan menghubungkan sumber daya cloud.
Konektivitas Cloud dan VPC adalah pelajaran Network+ Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Network+ Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Network+ Academy mencakup 4 pelajaran total.
Jaringan Cloud Anda Sendiri
Saat membangun di cloud publik, Anda tidak hanya mendapatkan server, tetapi juga jaringan. VPC (Virtual Private Cloud) adalah bagian yang terisolasi secara logis dari cloud penyedia, tempat Anda menempatkan sumber daya. VPC adalah jaringan pribadi Anda di pusat data milik pihak lain.
Penyewa lain berbagi perangkat keras fisik yang sama, tetapi VPC Anda menjaga lalu lintas dan pengalamatan tetap terpisah dari milik semua pihak lain.
Ruang Alamat VPC
Anda menentukan VPC dengan rentang alamat IP pribadi menggunakan notasi CIDR (Classless Inter-Domain Routing), seperti 10.0.0.0/16. Blok ini menjadi ruang alamat untuk semua sumber daya yang Anda luncurkan di dalamnya.
Seperti jaringan lokal, Anda memilih rentang pribadi (10.x, 172.16-31.x, atau 192.168.x) agar VPC nantinya dapat terhubung dengan lancar ke jaringan kantor tanpa konflik alamat.
Subnet di Cloud
Di dalam VPC, Anda membagi subnet, yaitu rentang alamat yang lebih kecil dan biasanya dipetakan ke zona ketersediaan (pusat data terpisah) untuk meningkatkan ketahanan.
- Subnet publik: sumber daya di sini dapat menjangkau internet.
- Subnet pribadi: sumber daya tidak memiliki rute langsung ke internet, sehingga ideal untuk basis data.
Menempatkan server web di subnet publik dan basis data di subnet pribadi adalah rancangan yang umum dan aman.
Internet dan Gateway NAT
Gateway internet menghubungkan VPC ke internet publik sehingga subnet publik dapat menerima dan mengirim akses. Gateway NAT memungkinkan sumber daya di subnet privat mengakses internet (untuk pembaruan) tanpa mengizinkan koneksi masuk yang tidak diminta.
Pasangan ini membuat server back-end tetap diperbarui dan dapat melakukan koneksi keluar, sekaligus tersembunyi dari internet. Ini merupakan pola keamanan cloud yang penting.
Tabel Rute
Setiap subnet menggunakan tabel rute yang menentukan tujuan lalu lintas. Rute yang mengarahkan 0.0.0.0/0 (semua tujuan) ke gateway internet menjadikan subnet tersebut publik; rute yang mengarahkannya ke gateway NAT membuatnya tetap privat.
Tabel rute memungkinkan cloud menerapkan keputusan perutean tradisional melalui perangkat lunak. Rute yang salah konfigurasi merupakan alasan umum sumber daya cloud tidak dapat terhubung ke internet atau satu sama lain.
Grup Keamanan dan NACL
Dua lapisan firewall melindungi lalu lintas VPC:
- Grup keamanan: firewall stateful yang terpasang pada setiap instans; jika Anda mengizinkan lalu lintas keluar, balasannya otomatis diizinkan masuk.
- NACL (Daftar Kontrol Akses Jaringan): aturan stateless pada tingkat subnet yang menyaring lalu lintas di kedua arah.
Secara bersama-sama, keduanya memungkinkan Anda mengendalikan dengan tepat port dan sumber mana yang dapat mengakses sumber daya cloud Anda.
Peering VPC
Peering VPC menghubungkan dua VPC sehingga sumber daya dapat berkomunikasi menggunakan alamat privat, seolah-olah berada di satu jaringan. Fitur ini berguna untuk menghubungkan lingkungan, tim, atau wilayah secara privat tanpa melewatkan lalu lintas melalui internet publik.
Peering tidak bersifat transitif: jika VPC A melakukan peering dengan B, dan B melakukan peering dengan C, A tetap tidak dapat langsung mengakses C. Setiap koneksi harus dibuat secara eksplisit.
Koneksi Cloud Khusus
Untuk lalu lintas yang besar atau sensitif, penyedia menawarkan koneksi privat khusus, seperti AWS Direct Connect atau Azure ExpressRoute, yang sepenuhnya melewati internet publik. Koneksi ini memberikan latensi rendah yang konsisten, bandwidth tinggi, dan keamanan yang lebih baik daripada jalur internet.
Perusahaan menggunakan koneksi ini ketika keandalan dan kinerja yang dapat diprediksi ke cloud sangat penting bagi operasional, serta bersedia menanggung biaya tambahan untuk mendapatkan koneksi yang terjamin.
VPN Situs-ke-Cloud
Opsi yang umum dan lebih murah adalah VPN situs-ke-situs: terowongan terenkripsi melalui internet publik yang menghubungkan jaringan kantor Anda ke VPC. Lalu lintas dilindungi oleh enkripsi (sering kali IPsec) saat melintasi internet.
Opsi ini lebih murah dan lebih cepat disiapkan daripada sirkuit khusus, meskipun kinerjanya bergantung pada internet publik, bukan jalur privat yang terjamin.
Mengapa VPC Penting
VPC membuktikan bahwa jaringan cloud tetap merupakan jaringan. Anda merancang subnet, menulis tabel rute, menerapkan firewall, dan menghubungkan situs, semuanya melalui perangkat lunak menggunakan konsol atau API. Konsep umum seperti pengalamatan IP, perutean, dan segmentasi dipetakan langsung ke konstruksi cloud.
Teknisi jaringan yang memahami subnet dan perutean sudah memahami sebagian besar hal yang diperlukan oleh VPC.
Menyatukan Semuanya
VPC menyediakan ruang alamat privat yang dibagi menjadi subnet publik dan privat, dihubungkan oleh tabel rute ke gateway internet dan NAT, serta dilindungi oleh grup keamanan dan NACL. Anda menghubungkan VPC melalui peering dan menghubungkannya ke kantor melalui VPN situs-ke-situs atau sirkuit khusus, sehingga seluruh jaringan perusahaan dapat dibuat kembali sepenuhnya di cloud.
Pemeriksaan Singkat
Uji pengetahuan Anda tentang VPC.
Rangkuman
VPC adalah jaringan privat terisolasi Anda di cloud, yang ditentukan oleh rentang alamat CIDR dan dibagi menjadi subnet publik dan privat. Tabel rute mengarahkan lalu lintas ke gateway internet dan NAT, sedangkan grup keamanan dan NACL menyaringnya. Anda menghubungkan VPC melalui peering dan mengaksesnya melalui VPN situs-ke-situs atau sirkuit khusus.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Konektivitas Cloud dan VPC” gratis?
Ya — teks lengkap “Konektivitas Cloud dan VPC” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Network+ Academy, upgrade ke CoddyKit PRO. Kursus Network+ Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Konektivitas Cloud dan VPC”?
Lihat bagaimana cloud privat virtual mengisolasi dan menghubungkan sumber daya cloud. Kamu berlatih Network+ Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Network+ Academy?
Tidak diperlukan pengalaman sebelumnya. Network+ Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.
Berapa lama pelajaran “Konektivitas Cloud dan VPC” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Network+ Academy ini?
Ya. Setiap pelajaran Network+ Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Mesin Virtual dan Hypervisor
- Switch dan Jaringan Virtual
- Cloud Publik, Privat, dan Hibrida
- Konektivitas Cloud dan VPC