Cloud & IT Cert Prep · Lekcja

Łączność z chmurą i VPC

Proszę zobaczyć, jak prywatne chmury wirtualne izolują i łączą zasoby chmurowe.

Lekcja 4 z 413 kroki

Łączność z chmurą i VPC to bezpłatna lekcja Cloud & IT Cert Prep na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cloud & IT Cert Prep, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cloud & IT Cert Prep zawiera 4 lekcji w sumie.

Własna sieć chmurowa

Podczas budowania infrastruktury w chmurze publicznej otrzymują Państwo nie tylko serwery, ale także sieć. VPC (Virtual Private Cloud) to logicznie odizolowana część chmury dostawcy, w której umieszczają Państwo swoje zasoby. Jest to prywatna sieć w cudzym centrum danych.

Inni dzierżawcy współdzielą ten sam sprzęt fizyczny, ale Państwa VPC oddziela ruch i adresację od wszystkich pozostałych użytkowników.

Przestrzeń adresowa VPC

VPC definiuje się za pomocą prywatnego zakresu adresów IP, korzystając z notacji CIDR (Classless Inter-Domain Routing), na przykład 10.0.0.0/16. Ten blok staje się przestrzenią adresową wszystkich zasobów uruchamianych wewnątrz VPC.

Podobnie jak w sieci lokalnej, wybierają Państwo prywatne zakresy (10.x, 172.16-31.x lub 192.168.x), aby VPC mogła później bezproblemowo połączyć się z siecią biurową, bez konfliktów adresów.

Podsieci w chmurze

Wewnątrz VPC wydzielają Państwo podsieci — mniejsze zakresy adresów, które zazwyczaj odpowiadają strefom dostępności (oddzielnym centrom danych), zwiększając odporność rozwiązania.

  • Podsieci publiczne: zasoby znajdujące się w tych podsieciach mogą łączyć się z internetem.
  • Podsieci prywatne: zasoby nie mają bezpośredniej trasy do internetu, dlatego podsieci te idealnie nadają się dla baz danych.

Umieszczanie serwerów WWW w podsieciach publicznych, a baz danych w prywatnych, jest powszechnym i bezpiecznym rozwiązaniem.

Internet i bramy NAT

Brama internetowa łączy VPC z publicznym internetem, zapewniając podsieciom publicznym dostęp przychodzący i wychodzący. Brama NAT pozwala zasobom w podsieciach prywatnych łączyć się z internetem (na przykład w celu pobierania aktualizacji), nie zezwalając jednocześnie na niezamówione połączenia przychodzące.

Takie połączenie pozwala serwerom zaplecza pozostawać zaktualizowanymi i nawiązywać połączenia wychodzące, a jednocześnie ukrywa je przed internetem. To jeden z kluczowych wzorców bezpieczeństwa w chmurze.

Tabele routingu

Każda podsieć korzysta z tabeli routingu, która określa, dokąd ma być kierowany ruch. Trasa kierująca 0.0.0.0/0 (wszystkie adresy docelowe) do bramy internetowej sprawia, że podsieć jest publiczna; skierowanie jej do bramy NAT pozwala zachować prywatny charakter podsieci.

Tabele routingu umożliwiają odtworzenie w chmurze tradycyjnych decyzji dotyczących routingu za pomocą oprogramowania. Błędnie skonfigurowane trasy są częstą przyczyną problemów z dostępem zasobów chmurowych do internetu lub do siebie nawzajem.

Grupy zabezpieczeń i NACL

Ruch VPC chronią dwie warstwy zapór sieciowych:

  • Grupy zabezpieczeń: zapory stanowe przypisane do poszczególnych instancji; jeśli zezwolą Państwo na ruch wychodzący, odpowiedzi zostaną automatycznie dopuszczone z powrotem.
  • NACL (Network Access Control Lists): bezstanowe reguły na poziomie podsieci, które filtrują ruch w obu kierunkach.

Razem pozwalają precyzyjnie kontrolować, które porty i źródła mogą uzyskiwać dostęp do zasobów chmurowych.

Peering VPC

Peering VPC łączy dwie sieci VPC, dzięki czemu zasoby mogą komunikować się za pomocą prywatnych adresów, tak jakby znajdowały się w jednej sieci. Jest przydatny do prywatnego łączenia środowisk, zespołów lub regionów bez przesyłania ruchu przez publiczny internet.

Peering nie jest tranzytywny: jeśli VPC A ma peering z VPC B, a VPC B ma peering z VPC C, VPC A nadal nie może bezpośrednio komunikować się z VPC C. Każde połączenie trzeba utworzyć jawnie.

Dedykowane łącza chmurowe

W przypadku dużego natężenia ruchu lub przesyłania wrażliwych danych dostawcy oferują dedykowane połączenia prywatne, takie jak AWS Direct Connect lub Azure ExpressRoute, które całkowicie omijają publiczny internet. Zapewniają one stałe niskie opóźnienia, dużą przepustowość i większe bezpieczeństwo niż połączenie przez internet.

Przedsiębiorstwa korzystają z nich, gdy niezawodność i przewidywalna wydajność połączenia z chmurą mają krytyczne znaczenie dla działalności, akceptując dodatkowy koszt gwarantowanego łącza.

Sieci VPN między siedzibą a chmurą

Popularnym i tańszym rozwiązaniem jest VPN site-to-site: zaszyfrowany tunel przez publiczny internet, łączący sieć biurową z VPC. Ruch jest chroniony szyfrowaniem (często IPsec) podczas przesyłania przez internet.

Takie rozwiązanie jest tańsze i szybsze we wdrożeniu niż dedykowane łącze, jednak jego wydajność zależy od publicznego internetu, a nie od gwarantowanej prywatnej trasy.

Dlaczego sieci VPC są ważne

Sieci VPC pokazują, że sieci w chmurze nadal są sieciami. Projektują Państwo podsieci, tworzą tabele routingu, stosują zapory sieciowe i łączą lokalizacje — wszystko w oprogramowaniu, za pomocą konsoli lub interfejsu API. Znane pojęcia, takie jak adresowanie IP, routing i segmentacja, mają bezpośrednie odpowiedniki w konstrukcjach chmurowych.

Technik sieciowy, który rozumie podsieci i routing, zna już większość zagadnień wymaganych do pracy z VPC.

Połączenie wszystkich elementów

VPC zapewnia prywatną przestrzeń adresową podzieloną na podsieci publiczne i prywatne, połączone za pomocą tabel routingu z bramami internetowymi i bramami NAT oraz chronione przez grupy zabezpieczeń i NACL. Sieci VPC można łączyć za pomocą peeringu, a z biurami — przez sieci VPN site-to-site lub dedykowane łącza, odtwarzając w całości sieć przedsiębiorstwa w chmurze.

Szybki test

Sprawdź swoją wiedzę o VPC.

Podsumowanie

VPC to odizolowana prywatna sieć w chmurze, zdefiniowana przez zakres adresów CIDR i podzielona na publiczne i prywatne podsieci. Tabele routingu kierują ruch do bram internetowych i bram NAT, a grupy zabezpieczeń i NACL go filtrują. Sieci VPC można łączyć za pomocą peeringu i uzyskiwać do nich dostęp przez sieci VPN site-to-site lub dedykowane łącza.

Bezpłatny start

Ucz się Cloud & IT Cert Prep dzięki korepetycjom AI — za darmo

Pisz i uruchamiaj kod w przeglądarce, otrzymuj natychmiastową pomoc od korepetytora AI dostępnego 24/7 i kontynuuj naukę w sieci lub w aplikacji.

Kursy
150
Lekcje
600

Często zadawane pytania

Czy lekcja „Łączność z chmurą i VPC” jest bezpłatna?

Tak — pełny tekst „Łączność z chmurą i VPC” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cloud & IT Cert Prep, przejdź na CoddyKit PRO. Kurs Cloud & IT Cert Prep zawiera 4 lekcji w sumie.

Co nauczysz się w „Łączność z chmurą i VPC”?

Proszę zobaczyć, jak prywatne chmury wirtualne izolują i łączą zasoby chmurowe. Ćwiczysz Cloud & IT Cert Prep z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Cloud & IT Cert Prep?

Nie wymagamy żadnego doświadczenia. Cloud & IT Cert Prep w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.

Ile czasu zajmuje lekcja „Łączność z chmurą i VPC”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Cloud & IT Cert Prep?

Tak. Każda lekcja Cloud & IT Cert Prep zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Maszyny wirtualne i hipernadzorcy
  2. Przełączniki i sieci wirtualne
  3. Chmura publiczna, prywatna i hybrydowa
  4. Łączność z chmurą i VPC
← Powrót do Cloud & IT Cert Prep