AWS untuk Pembangun Backend (EC2, S3, RDS, Lambda) · Pelajaran

Titik Akhir VPC dan Kesalinghubungan Persendirian

Pelajari cara menyambung kepada perkhidmatan AWS secara persendirian tanpa melalui internet awam menggunakan titik akhir VPC, PrivateLink dan get laluan NAT.

Pelajaran 4 daripada 413 langkah

Titik Akhir VPC dan Kesalinghubungan Persendirian ialah pelajaran AWS untuk Pembangun Backend (EC2, S3, RDS, Lambda) percuma di CoddyKit. Ini ialah pelajaran 4 daripada 4. Sebanyak 3 pelajaran dalam laluan pembelajaran ini boleh dibaca sepenuhnya secara percuma — selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan praktikal dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran AWS untuk Pembangun Backend (EC2, S3, RDS, Lambda), dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus AWS untuk Pembangun Backend (EC2, S3, RDS, Lambda) merangkumi sejumlah 4 pelajaran.

Masalah dengan Trafik Awam

Secara lalai, sumber dalam subnet persendirian mencapai perkhidmatan AWS seperti S3 melalui internet awam menggunakan get laluan NAT. Hal ini menambah kos, kependaman dan pendedahan.

Titik akhir VPC membolehkan trafik kekal dalam rangkaian AWS.

Dua Jenis Titik Akhir

AWS menawarkan dua jenis titik akhir:

  • Titik akhir get laluan — untuk S3 dan DynamoDB (berasaskan jadual penghalaan, percuma)
  • Titik akhir antara muka — untuk kebanyakan perkhidmatan lain (ENI dalam subnet anda, dikuasakan oleh PrivateLink)

Titik Akhir Get Laluan untuk S3

Titik akhir get laluan menambah laluan ke jadual penghalaan anda supaya trafik S3 tidak pernah meninggalkan AWS. Tiada caj setiap jam tambahan.

aws ec2 create-vpc-endpoint \
  --vpc-id vpc-123 \
  --service-name com.amazonaws.us-east-1.s3 \
  --route-table-ids rtb-456

Titik Akhir Antara Muka dan PrivateLink

Titik akhir antara muka mencipta antara muka rangkaian anjal dengan IP persendirian dalam subnet anda. Ia dibina berasaskan AWS PrivateLink.

Gunakannya untuk perkhidmatan seperti SQS, SNS, Secrets Manager dan perkhidmatan anda sendiri.

aws ec2 create-vpc-endpoint \
  --vpc-id vpc-123 \
  --vpc-endpoint-type Interface \
  --service-name com.amazonaws.us-east-1.secretsmanager \
  --subnet-ids subnet-789

Dasar Titik Akhir

Anda boleh melampirkan dasar pada titik akhir untuk mengehadkan tindakan dan sumber yang dibenarkan melaluinya. Ini menambah satu lapisan kawalan akses selain IAM.

Imbas Kembali Get Laluan NAT

Get laluan NAT membolehkan tika dalam subnet persendirian membuat panggilan internet keluar (contohnya untuk memuat turun pakej) sambil menyekat sambungan masuk.

Titik akhir mengurangkan, tetapi tidak semestinya menghapuskan, keperluan terhadap NAT.

Penyelesaian DNS untuk Titik Akhir

Titik akhir antara muka menyokong DNS persendirian. Apabila didayakan, nama hos perkhidmatan standard (contohnya secretsmanager.us-east-1.amazonaws.com) diselesaikan kepada IP titik akhir persendirian secara automatik.

Kumpulan Keselamatan pada Titik Akhir

Titik akhir antara muka mempunyai ENI, jadi ia menggunakan kumpulan keselamatan. Benarkan HTTPS masuk (port 443) daripada sumber yang memerlukan titik akhir itu.

Kesalinghubungan Rentas VPC

PrivateLink juga membolehkan anda mendedahkan perkhidmatan sendiri kepada VPC lain atau akaun AWS lain tanpa peering VPC, dengan menerbitkan perkhidmatan titik akhir.

Manfaat Kos dan Keselamatan

Penggunaan titik akhir:

  • Mengekalkan trafik di luar internet awam
  • Mengurangkan caj pemprosesan data get laluan NAT
  • Membolehkan anda menggunakan dasar titik akhir yang terperinci

Memilih Titik Akhir yang Betul

Panduan keputusan:

  • Menyambung kepada S3 atau DynamoDB → titik akhir get laluan
  • Menyambung kepada mana-mana perkhidmatan AWS lain → titik akhir antara muka
  • Internet keluar ke hos bukan AWS → get laluan NAT

Semakan Pantas

Uji pengetahuan anda tentang kesalinghubungan.

Imbas Kembali

Anda telah mempelajari tentang kesalinghubungan persendirian:

  • Titik akhir get laluan untuk S3 dan DynamoDB
  • Titik akhir antara muka / PrivateLink untuk perkhidmatan lain
  • Get laluan NAT untuk internet keluar umum
  • Dasar titik akhir dan kumpulan keselamatan mengawal akses

Titik akhir memastikan trafik kekal persendirian, lebih murah dan lebih selamat.

Percuma untuk bermula

Pelajari AWS untuk Pembangun Backend (EC2, S3, RDS, Lambda) dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
12
Pelajaran
48

Soalan Lazim

Adakah pelajaran “Titik Akhir VPC dan Kesalinghubungan Persendirian” percuma?

Ya — sebanyak 3 pelajaran dalam laluan pembelajaran AWS untuk Pembangun Backend (EC2, S3, RDS, Lambda), termasuk “Titik Akhir VPC dan Kesalinghubungan Persendirian”, boleh dibaca sepenuhnya secara percuma di web ini. Selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan interaktif dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Kursus AWS untuk Pembangun Backend (EC2, S3, RDS, Lambda) merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Titik Akhir VPC dan Kesalinghubungan Persendirian”?

Pelajari cara menyambung kepada perkhidmatan AWS secara persendirian tanpa melalui internet awam menggunakan titik akhir VPC, PrivateLink dan get laluan NAT. Anda berlatih AWS untuk Pembangun Backend (EC2, S3, RDS, Lambda) menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan AWS untuk Pembangun Backend (EC2, S3, RDS, Lambda)?

Tiada pengalaman terdahulu diperlukan. Pembelajaran AWS untuk Pembangun Backend (EC2, S3, RDS, Lambda) di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 4 daripada 4.

Berapa lamakah pelajaran “Titik Akhir VPC dan Kesalinghubungan Persendirian” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran AWS untuk Pembangun Backend (EC2, S3, RDS, Lambda) ini?

Ya. Setiap pelajaran AWS untuk Pembangun Backend (EC2, S3, RDS, Lambda) menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. VPC, Subrangkaian dan Jadual Laluan
  2. Kumpulan Keselamatan dan NACL
  3. Peranan dan Dasar IAM
  4. Titik Akhir VPC dan Kesalinghubungan Persendirian
← Kembali ke AWS untuk Pembangun Backend (EC2, S3, RDS, Lambda)