Cloudconnectiviteit en VPC's
Zie hoe virtuele private clouds cloudresources afschermen en verbinden.
Cloudconnectiviteit en VPC's is een gratis Cloud & IT Cert Prep-les op CoddyKit. Dit is les 4 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Cloud & IT Cert Prep. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Cloud & IT Cert Prep bevat in totaal 4 lessen.
Je eigen cloudnetwerk
Wanneer je in de publieke cloud bouwt, krijg je niet alleen servers, maar ook een netwerk. Een VPC (Virtual Private Cloud) is een logisch geïsoleerd gedeelte van de cloud van een provider waarin je je bronnen plaatst. Het is je privénetwerk in het datacenter van iemand anders.
Andere tenants delen dezelfde fysieke hardware, maar je VPC houdt je verkeer en adressering gescheiden van die van alle anderen.
Adresruimte van een VPC
Je definieert je VPC met een privé IP-adresbereik in CIDR-notatie (Classless Inter-Domain Routing), zoals 10.0.0.0/16. Dit blok wordt de adresruimte voor alle bronnen die je erin start.
Net als bij een on-premises netwerk kies je privébereiken (10.x, 172.16-31.x of 192.168.x), zodat de VPC later zonder adresconflicten verbinding kan maken met je kantoornetwerk.
Subnetten in de cloud
Binnen een VPC deel je subnetten af: kleinere adresbereiken die doorgaans aan beschikbaarheidszones (afzonderlijke datacenters) worden gekoppeld voor veerkracht.
- Publieke subnetten: bronnen hierin kunnen het internet bereiken.
- Privésubnetten: bronnen hebben geen directe route naar internet, wat ideaal is voor databases.
Webservers in publieke subnetten plaatsen en databases in privésubnetten is een veelgebruikt, veilig ontwerp.
Internet- en NAT-gateways
Een internetgateway verbindt een VPC met het openbare internet, waardoor openbare subnetten inkomend en uitgaand verkeer krijgen. Met een NAT-gateway kunnen resources in private subnetten verbinding maken met het internet (bijvoorbeeld voor updates), zonder ongevraagde inkomende verbindingen toe te staan.
Dankzij deze combinatie blijven back-endservers bijgewerkt en kunnen ze verbindingen naar buiten maken, terwijl ze verborgen blijven voor het internet. Dit is een belangrijk patroon voor cloudbeveiliging.
Routeringstabellen
Elk subnet gebruikt een routeringstabel die aangeeft waar verkeer naartoe moet. Als een route voor 0.0.0.0/0 (alle bestemmingen) naar een internetgateway verwijst, wordt een subnet openbaar; als de route naar een NAT-gateway verwijst, blijft het subnet privé.
Met routeringstabellen worden traditionele routeringsbeslissingen in de cloud nagebootst met software. Verkeerd geconfigureerde routes zijn een veelvoorkomende reden waarom cloudresources het internet of elkaar niet kunnen bereiken.
Beveiligingsgroepen en NACL's
Twee firewalllagen beschermen VPC-verkeer:
- Beveiligingsgroepen: stateful firewalls die aan elke instantie zijn gekoppeld; als je uitgaand verkeer toestaat, worden antwoorden automatisch terug toegestaan.
- NACL's (Network Access Control Lists): stateless regels op subnetniveau die verkeer in beide richtingen filteren.
Samen kun je hiermee precies bepalen welke poorten en bronnen je cloudresources kunnen bereiken.
VPC-peering
Met VPC-peering verbind je twee VPC's, zodat resources met privéadressen kunnen communiceren alsof ze zich op één netwerk bevinden. Dit is handig om omgevingen, teams of regio's privé met elkaar te verbinden zonder dat verkeer via het openbare internet gaat.
Peering is niet transitief: als VPC A een peeringverbinding met B heeft en B met C, kan A C nog steeds niet rechtstreeks bereiken. Elke verbinding moet expliciet worden gemaakt.
Speciale cloudverbindingen
Voor veel of gevoelig verkeer bieden providers speciale privéverbindingen aan, zoals AWS Direct Connect of Azure ExpressRoute, die het openbare internet volledig omzeilen. Ze bieden een consistente lage latentie, hoge bandbreedte en betere beveiliging dan een internetverbinding.
Ondernemingen gebruiken deze verbindingen wanneer betrouwbaarheid en voorspelbare prestaties naar de cloud bedrijfskritisch zijn. Ze accepteren de extra kosten voor een gegarandeerde verbinding.
VPN's van locatie naar cloud
Een veelgebruikte optie met lagere kosten is een site-to-site-VPN: een versleutelde tunnel via het openbare internet die je kantoornetwerk met je VPC verbindt. Verkeer wordt tijdens het transport over het internet beschermd door versleuteling (vaak IPsec).
Deze optie is goedkoper en sneller in te stellen dan een speciale verbinding, maar de prestaties zijn afhankelijk van het openbare internet en niet van een gegarandeerde privéverbinding.
Waarom VPC's belangrijk zijn
VPC's laten zien dat cloudnetwerken nog steeds netwerken zijn. Je ontwerpt subnetten, schrijft routeringstabellen, past firewalls toe en verbindt locaties, maar dan volledig met software via een console of API. De bekende concepten van IP-adressering, routering en segmentatie komen rechtstreeks terug in cloudconstructies.
Een netwerkbeheerder die subnetten en routering begrijpt, begrijpt al het grootste deel van wat een VPC vereist.
Alles samenbrengen
Een VPC biedt je een privéadresruimte die is opgesplitst in openbare en private subnetten. Routeringstabellen verbinden deze met internet- en NAT-gateways, terwijl beveiligingsgroepen en NACL's ze beschermen. Je verbindt VPC's met peering en maakt verbinding met je kantoren via site-to-site-VPN's of speciale verbindingen. Zo bouw je een volledig bedrijfsnetwerk na, volledig in de cloud.
Korte controle
Test je kennis van VPC's.
Samenvatting
Een VPC is je geïsoleerde privénetwerk in de cloud. Het wordt gedefinieerd door een CIDR-adresbereik en opgesplitst in openbare en private subnetten. Routeringstabellen sturen verkeer naar internet- en NAT-gateways, terwijl beveiligingsgroepen en NACL's het filteren. Je verbindt VPC's met peering en bereikt ze via site-to-site-VPN's of speciale verbindingen.
Leer Cloud & IT Cert Prep met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 150
- Lessen
- 600
Veelgestelde vragen
Is de les “Cloudconnectiviteit en VPC's” gratis?
Ja — de volledige tekst van “Cloudconnectiviteit en VPC's” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus Cloud & IT Cert Prep wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus Cloud & IT Cert Prep bevat in totaal 4 lessen.
Wat leer ik in “Cloudconnectiviteit en VPC's”?
Zie hoe virtuele private clouds cloudresources afschermen en verbinden. Je oefent met Cloud & IT Cert Prep door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met Cloud & IT Cert Prep te beginnen?
Ervaring vooraf is niet nodig. Cloud & IT Cert Prep op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 4 van 4.
Hoe lang duurt de les “Cloudconnectiviteit en VPC's”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over Cloud & IT Cert Prep?
Ja. Elke les over Cloud & IT Cert Prep bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- Virtuele machines en hypervisors
- Virtuele switches en netwerken
- Publieke, private en hybride cloud
- Cloudconnectiviteit en VPC's