Titik Akhir VPC dan Kesalinghubungan Persendirian
Pelajari cara menyambung kepada perkhidmatan AWS secara persendirian tanpa melalui internet awam menggunakan titik akhir VPC, PrivateLink dan get laluan NAT.
Titik Akhir VPC dan Kesalinghubungan Persendirian ialah pelajaran AWS untuk Pembangun Backend (EC2, S3, RDS, Lambda) percuma di CoddyKit. Ini ialah pelajaran 4 daripada 4. Sebanyak 3 pelajaran dalam laluan pembelajaran ini boleh dibaca sepenuhnya secara percuma — selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan praktikal dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran AWS untuk Pembangun Backend (EC2, S3, RDS, Lambda), dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus AWS untuk Pembangun Backend (EC2, S3, RDS, Lambda) merangkumi sejumlah 4 pelajaran.
Masalah dengan Trafik Awam
Secara lalai, sumber dalam subnet persendirian mencapai perkhidmatan AWS seperti S3 melalui internet awam menggunakan get laluan NAT. Hal ini menambah kos, kependaman dan pendedahan.
Titik akhir VPC membolehkan trafik kekal dalam rangkaian AWS.
Dua Jenis Titik Akhir
AWS menawarkan dua jenis titik akhir:
- Titik akhir get laluan — untuk S3 dan DynamoDB (berasaskan jadual penghalaan, percuma)
- Titik akhir antara muka — untuk kebanyakan perkhidmatan lain (ENI dalam subnet anda, dikuasakan oleh PrivateLink)
Titik Akhir Get Laluan untuk S3
Titik akhir get laluan menambah laluan ke jadual penghalaan anda supaya trafik S3 tidak pernah meninggalkan AWS. Tiada caj setiap jam tambahan.
aws ec2 create-vpc-endpoint \
--vpc-id vpc-123 \
--service-name com.amazonaws.us-east-1.s3 \
--route-table-ids rtb-456Titik Akhir Antara Muka dan PrivateLink
Titik akhir antara muka mencipta antara muka rangkaian anjal dengan IP persendirian dalam subnet anda. Ia dibina berasaskan AWS PrivateLink.
Gunakannya untuk perkhidmatan seperti SQS, SNS, Secrets Manager dan perkhidmatan anda sendiri.
aws ec2 create-vpc-endpoint \
--vpc-id vpc-123 \
--vpc-endpoint-type Interface \
--service-name com.amazonaws.us-east-1.secretsmanager \
--subnet-ids subnet-789Dasar Titik Akhir
Anda boleh melampirkan dasar pada titik akhir untuk mengehadkan tindakan dan sumber yang dibenarkan melaluinya. Ini menambah satu lapisan kawalan akses selain IAM.
Imbas Kembali Get Laluan NAT
Get laluan NAT membolehkan tika dalam subnet persendirian membuat panggilan internet keluar (contohnya untuk memuat turun pakej) sambil menyekat sambungan masuk.
Titik akhir mengurangkan, tetapi tidak semestinya menghapuskan, keperluan terhadap NAT.
Penyelesaian DNS untuk Titik Akhir
Titik akhir antara muka menyokong DNS persendirian. Apabila didayakan, nama hos perkhidmatan standard (contohnya secretsmanager.us-east-1.amazonaws.com) diselesaikan kepada IP titik akhir persendirian secara automatik.
Kumpulan Keselamatan pada Titik Akhir
Titik akhir antara muka mempunyai ENI, jadi ia menggunakan kumpulan keselamatan. Benarkan HTTPS masuk (port 443) daripada sumber yang memerlukan titik akhir itu.
Kesalinghubungan Rentas VPC
PrivateLink juga membolehkan anda mendedahkan perkhidmatan sendiri kepada VPC lain atau akaun AWS lain tanpa peering VPC, dengan menerbitkan perkhidmatan titik akhir.
Manfaat Kos dan Keselamatan
Penggunaan titik akhir:
- Mengekalkan trafik di luar internet awam
- Mengurangkan caj pemprosesan data get laluan NAT
- Membolehkan anda menggunakan dasar titik akhir yang terperinci
Memilih Titik Akhir yang Betul
Panduan keputusan:
- Menyambung kepada S3 atau DynamoDB → titik akhir get laluan
- Menyambung kepada mana-mana perkhidmatan AWS lain → titik akhir antara muka
- Internet keluar ke hos bukan AWS → get laluan NAT
Semakan Pantas
Uji pengetahuan anda tentang kesalinghubungan.
Imbas Kembali
Anda telah mempelajari tentang kesalinghubungan persendirian:
- Titik akhir get laluan untuk S3 dan DynamoDB
- Titik akhir antara muka / PrivateLink untuk perkhidmatan lain
- Get laluan NAT untuk internet keluar umum
- Dasar titik akhir dan kumpulan keselamatan mengawal akses
Titik akhir memastikan trafik kekal persendirian, lebih murah dan lebih selamat.
Pelajari AWS untuk Pembangun Backend (EC2, S3, RDS, Lambda) dengan tutor kecerdasan buatan — percuma
Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.
- Kursus
- 12
- Pelajaran
- 48
Soalan Lazim
Adakah pelajaran “Titik Akhir VPC dan Kesalinghubungan Persendirian” percuma?
Ya — sebanyak 3 pelajaran dalam laluan pembelajaran AWS untuk Pembangun Backend (EC2, S3, RDS, Lambda), termasuk “Titik Akhir VPC dan Kesalinghubungan Persendirian”, boleh dibaca sepenuhnya secara percuma di web ini. Selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan interaktif dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Kursus AWS untuk Pembangun Backend (EC2, S3, RDS, Lambda) merangkumi sejumlah 4 pelajaran.
Apakah yang akan saya pelajari dalam “Titik Akhir VPC dan Kesalinghubungan Persendirian”?
Pelajari cara menyambung kepada perkhidmatan AWS secara persendirian tanpa melalui internet awam menggunakan titik akhir VPC, PrivateLink dan get laluan NAT. Anda berlatih AWS untuk Pembangun Backend (EC2, S3, RDS, Lambda) menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.
Adakah saya memerlukan pengalaman untuk memulakan AWS untuk Pembangun Backend (EC2, S3, RDS, Lambda)?
Tiada pengalaman terdahulu diperlukan. Pembelajaran AWS untuk Pembangun Backend (EC2, S3, RDS, Lambda) di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 4 daripada 4.
Berapa lamakah pelajaran “Titik Akhir VPC dan Kesalinghubungan Persendirian” diambil?
Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.
Bolehkah saya menulis dan menjalankan kod dalam pelajaran AWS untuk Pembangun Backend (EC2, S3, RDS, Lambda) ini?
Ya. Setiap pelajaran AWS untuk Pembangun Backend (EC2, S3, RDS, Lambda) menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.
Semua pelajaran dalam kursus ini
- VPC, Subrangkaian dan Jadual Laluan
- Kumpulan Keselamatan dan NACL
- Peranan dan Dasar IAM
- Titik Akhir VPC dan Kesalinghubungan Persendirian