การเชื่อมต่อคลาวด์และ VPC
ดูว่าคลาวด์ส่วนตัวเสมือนแยกและเชื่อมต่อทรัพยากรบนคลาวด์ได้อย่างไร
การเชื่อมต่อคลาวด์และ VPC เป็นบทเรียน Cloud & IT Cert Prep ฟรีบน CoddyKit นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cloud & IT Cert Prep และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cloud & IT Cert Prep มีบทเรียนทั้งหมด 4 บทเรียน
เครือข่ายคลาวด์ของคุณเอง
เมื่อคุณสร้างระบบบนคลาวด์สาธารณะ คุณไม่ได้รับเพียงเซิร์ฟเวอร์ แต่ยังได้รับเครือข่ายด้วย VPC (คลาวด์ส่วนตัวเสมือน) คือส่วนที่แยกออกเชิงตรรกะภายในคลาวด์ของผู้ให้บริการ ซึ่งคุณใช้วางทรัพยากรต่าง ๆ เปรียบเสมือนเครือข่ายส่วนตัวของคุณที่อยู่ในศูนย์ข้อมูลของผู้อื่น
ผู้เช่ารายอื่นใช้ฮาร์ดแวร์จริงชุดเดียวกัน แต่ VPC ของคุณจะแยกการรับส่งข้อมูลและการกำหนดที่อยู่ออกจากผู้ใช้อื่นทั้งหมด
พื้นที่ที่อยู่ของ VPC
คุณกำหนด VPC ด้วย ช่วงที่อยู่ IP ส่วนตัวโดยใช้สัญกรณ์ CIDR (การกำหนดเส้นทางระหว่างโดเมนแบบไร้คลาส) เช่น 10.0.0.0/16 บล็อกนี้จะกลายเป็นพื้นที่ที่อยู่สำหรับทรัพยากรทั้งหมดที่คุณเปิดใช้งานภายใน VPC
เช่นเดียวกับเครือข่ายภายในองค์กร คุณเลือกช่วงที่อยู่ส่วนตัว (10.x, 172.16-31.x หรือ 192.168.x) เพื่อให้ VPC เชื่อมต่อกับเครือข่ายสำนักงานของคุณได้อย่างราบรื่นในภายหลัง โดยไม่เกิดความขัดแย้งของที่อยู่
เครือข่ายย่อยบนคลาวด์
ภายใน VPC คุณจะแบ่งออกเป็น เครือข่ายย่อย ซึ่งเป็นช่วงที่อยู่ขนาดเล็กกว่า และโดยทั่วไปจะจับคู่กับโซนความพร้อมใช้งาน (ศูนย์ข้อมูลที่แยกจากกัน) เพื่อเพิ่มความทนทาน
- เครือข่ายย่อยสาธารณะ: ทรัพยากรในส่วนนี้เข้าถึงอินเทอร์เน็ตได้
- เครือข่ายย่อยส่วนตัว: ทรัพยากรไม่มีเส้นทางไปอินเทอร์เน็ตโดยตรง เหมาะสำหรับฐานข้อมูล
การวางเซิร์ฟเวอร์เว็บไว้ในเครือข่ายย่อยสาธารณะและฐานข้อมูลไว้ในเครือข่ายย่อยส่วนตัว เป็นการออกแบบที่พบได้ทั่วไปและมีความปลอดภัย
อินเทอร์เน็ตและเกตเวย์ NAT
เกตเวย์อินเทอร์เน็ตเชื่อมต่อ VPC กับอินเทอร์เน็ตสาธารณะ ทำให้เครือข่ายย่อยสาธารณะสามารถรับส่งข้อมูลขาเข้าและขาออกได้ ส่วนเกตเวย์ NATช่วยให้ทรัพยากรในเครือข่ายย่อยส่วนตัวเชื่อมต่อออกไปยังอินเทอร์เน็ตได้ (เช่น เพื่อรับการอัปเดต) โดยไม่อนุญาตให้มีการเชื่อมต่อขาเข้าที่ไม่ได้ร้องขอ
การจับคู่ดังกล่าวช่วยให้เซิร์ฟเวอร์แบ็กเอนด์ได้รับแพตช์และเรียกใช้บริการภายนอกได้ ขณะเดียวกันก็ยังซ่อนจากอินเทอร์เน็ต นี่เป็นรูปแบบสำคัญของการรักษาความปลอดภัยบนคลาวด์
ตารางเส้นทาง
เครือข่ายย่อยแต่ละแห่งใช้ตารางเส้นทางเพื่อบอกว่าการรับส่งข้อมูลควรไปที่ใด เส้นทางที่ชี้ 0.0.0.0/0 (ปลายทางทั้งหมด) ไปยังเกตเวย์อินเทอร์เน็ตจะทำให้เครือข่ายย่อยเป็นเครือข่ายสาธารณะ ส่วนการชี้ไปยังเกตเวย์ NAT จะทำให้เครือข่ายย่อยยังคงเป็นเครือข่ายส่วนตัว
ตารางเส้นทางเป็นวิธีที่คลาวด์จำลองการตัดสินใจด้านการกำหนดเส้นทางแบบดั้งเดิมด้วยซอฟต์แวร์ เส้นทางที่กำหนดค่าผิดเป็นสาเหตุทั่วไปที่ทำให้ทรัพยากรบนคลาวด์เชื่อมต่ออินเทอร์เน็ตหรือเชื่อมต่อระหว่างกันไม่ได้
กลุ่มความปลอดภัยและรายการควบคุมการเข้าถึงเครือข่าย
ชั้นไฟร์วอลล์สองชั้นช่วยปกป้องการรับส่งข้อมูลของ VPC:
- กลุ่มความปลอดภัย: ไฟร์วอลล์แบบมีสถานะที่ผูกกับอินสแตนซ์แต่ละรายการ หากอนุญาตให้ส่งข้อมูลออก ระบบจะอนุญาตการตอบกลับเข้ามาโดยอัตโนมัติ
- รายการควบคุมการเข้าถึงเครือข่าย (NACL): กฎแบบไร้สถานะในระดับเครือข่ายย่อย ซึ่งกรองการรับส่งข้อมูลทั้งสองทิศทาง
เมื่อใช้ร่วมกัน คุณจะควบคุมได้อย่างแม่นยำว่าพอร์ตและแหล่งที่มาใดบ้างที่สามารถเข้าถึงทรัพยากรบนคลาวด์ของคุณ
การเชื่อมต่อ VPC แบบเพียร์
การเชื่อมต่อ VPC แบบเพียร์เชื่อมต่อ VPC สองแห่งเข้าด้วยกัน ทำให้ทรัพยากรสามารถสื่อสารกันโดยใช้ที่อยู่ส่วนตัวได้เสมือนอยู่ในเครือข่ายเดียวกัน เหมาะสำหรับการเชื่อมโยงสภาพแวดล้อม ทีม หรือภูมิภาคต่าง ๆ แบบส่วนตัว โดยไม่ต้องให้การรับส่งข้อมูลผ่านอินเทอร์เน็ตสาธารณะ
การเชื่อมต่อแบบเพียร์ไม่สามารถส่งต่อโดยอัตโนมัติได้ กล่าวคือ หาก VPC A เชื่อมต่อแบบเพียร์กับ B และ B เชื่อมต่อแบบเพียร์กับ C แล้ว A ก็ยังไม่สามารถเข้าถึง C ได้โดยตรง ต้องสร้างลิงก์แต่ละรายการอย่างชัดเจน
ลิงก์คลาวด์เฉพาะ
สำหรับการรับส่งข้อมูลปริมาณมากหรือข้อมูลอ่อนไหว ผู้ให้บริการมีการเชื่อมต่อส่วนตัวเฉพาะ เช่น AWS Direct Connect หรือ Azure ExpressRoute ซึ่งข้ามอินเทอร์เน็ตสาธารณะทั้งหมด การเชื่อมต่อเหล่านี้ให้เวลาแฝงต่ำที่สม่ำเสมอ แบนด์วิดท์สูง และความปลอดภัยดีกว่าเส้นทางผ่านอินเทอร์เน็ต
องค์กรใช้การเชื่อมต่อเหล่านี้เมื่อความน่าเชื่อถือและประสิทธิภาพที่คาดการณ์ได้ในการเชื่อมต่อคลาวด์มีความสำคัญต่อภารกิจ โดยยอมรับค่าใช้จ่ายเพิ่มเติมเพื่อให้ได้ลิงก์ที่รับประกันได้
VPN ระหว่างสถานที่กับคลาวด์
ตัวเลือกทั่วไปที่มีค่าใช้จ่ายต่ำกว่าคือ VPN ระหว่างสถานที่ ซึ่งเป็นอุโมงค์เข้ารหัสผ่านอินเทอร์เน็ตสาธารณะสำหรับเชื่อมโยงเครือข่ายสำนักงานกับ VPC การรับส่งข้อมูลได้รับการปกป้องด้วยการเข้ารหัส (มักใช้ IPsec) ขณะเดินทางผ่านอินเทอร์เน็ต
ตัวเลือกนี้มีราคาถูกกว่าและตั้งค่าได้เร็วกว่าวงจรเชื่อมต่อเฉพาะ แต่ประสิทธิภาพขึ้นอยู่กับอินเทอร์เน็ตสาธารณะ ไม่ใช่เส้นทางส่วนตัวที่รับประกันได้
เหตุผลที่ VPC มีความสำคัญ
VPC พิสูจน์ให้เห็นว่าเครือข่ายบนคลาวด์ยังคงเป็นการทำงานด้านเครือข่าย คุณออกแบบเครือข่ายย่อย เขียนตารางเส้นทาง ใช้ไฟร์วอลล์ และเชื่อมต่อสถานที่ต่าง ๆ เพียงแต่ทำทั้งหมดผ่านซอฟต์แวร์ด้วยคอนโซลหรือ API แนวคิดคุ้นเคยอย่างการกำหนดที่อยู่ IP การกำหนดเส้นทาง และการแบ่งส่วน ล้วนสอดคล้องโดยตรงกับองค์ประกอบของคลาวด์
ช่างเทคนิคเครือข่ายที่เข้าใจเครือข่ายย่อยและการกำหนดเส้นทางอยู่แล้ว ย่อมเข้าใจสิ่งที่ VPC ต้องการเกือบทั้งหมด
นำทุกอย่างมาประกอบกัน
VPC มอบพื้นที่ที่อยู่ส่วนตัวให้คุณ โดยแบ่งเป็นเครือข่ายย่อยสาธารณะและส่วนตัว เชื่อมโยงด้วยตารางเส้นทางไปยังเกตเวย์อินเทอร์เน็ตและเกตเวย์ NAT และปกป้องด้วยกลุ่มความปลอดภัยและรายการควบคุมการเข้าถึงเครือข่าย (NACL) คุณเชื่อมโยง VPC ด้วยการเชื่อมต่อแบบเพียร์ และเชื่อมต่อกับสำนักงานผ่าน VPN ระหว่างสถานที่หรือวงจรเฉพาะ ทำให้สามารถจำลองเครือข่ายองค์กรเต็มรูปแบบไว้บนคลาวด์ทั้งหมด
ตรวจสอบความเข้าใจอย่างรวดเร็ว
ทดสอบความรู้เกี่ยวกับ VPC ของคุณ
สรุปทบทวน
VPC คือเครือข่ายส่วนตัวแบบแยกออกจากกันของคุณบนคลาวด์ กำหนดด้วยช่วงที่อยู่ CIDR และแบ่งเป็นเครือข่ายย่อยสาธารณะและส่วนตัว ตารางเส้นทางจะกำหนดเส้นทางการรับส่งข้อมูลไปยังเกตเวย์อินเทอร์เน็ตและเกตเวย์ NAT ขณะที่กลุ่มความปลอดภัยและรายการควบคุมการเข้าถึงเครือข่าย (NACL)จะกรองข้อมูล คุณเชื่อมต่อ VPC ด้วยการเชื่อมต่อแบบเพียร์ และเข้าถึงผ่านVPN ระหว่างสถานที่หรือวงจรเฉพาะ
เรียนรู้ Cloud & IT Cert Prep ด้วย AI tutor — ฟรี
เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป
- คอร์ส
- 150
- บทเรียน
- 600
คำถามที่พบบ่อย
บทเรียน “การเชื่อมต่อคลาวด์และ VPC” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การเชื่อมต่อคลาวด์และ VPC” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cloud & IT Cert Prep ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cloud & IT Cert Prep มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การเชื่อมต่อคลาวด์และ VPC”
ดูว่าคลาวด์ส่วนตัวเสมือนแยกและเชื่อมต่อทรัพยากรบนคลาวด์ได้อย่างไร คุณปฏิบัติ Cloud & IT Cert Prep ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cloud & IT Cert Prep หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cloud & IT Cert Prep บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน
บทเรียน “การเชื่อมต่อคลาวด์และ VPC” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Cloud & IT Cert Prep นี้ได้ไหม
ได้ บทเรียน Cloud & IT Cert Prep ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- เครื่องเสมือนและไฮเปอร์ไวเซอร์
- สวิตช์และเครือข่ายเสมือน
- คลาวด์สาธารณะ ส่วนตัว และแบบผสม
- การเชื่อมต่อคลาวด์และ VPC