0Pricing
AWS Security Academy · Ders

İnternet, NAT ve Çıkış Ağ Geçitleri

Alt ağların her iki yönde internete nasıl erişeceğini denetleyin.

İnternet, NAT ve Çıkış Ağ Geçitleri, CoddyKit'te ücretsiz bir AWS Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, AWS Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. AWS Security Academy kursu toplamda 4 dersten oluşur.

Bağlantıyı Denetleme

Alt ağlar, trafiğin ulaşabildiği ağ geçitlerine göre genel veya özel hâle gelir. AWS, her biri internet erişiminin farklı bir yönünü denetleyen çeşitli ağ geçidi türleri sunar. Bunları anlamak, her katmanın gereksinim duyduğu bağlantıya tam olarak izin vermenizi ve fazlasına izin vermemenizi sağlar.

İnternet Ağ Geçidi

Bir internet ağ geçidi (IGW), VPC ile internet arasında iki yönlü iletişime izin veren, yatay olarak ölçeklenen ve yüksek kullanılabilirliğe sahip bir bileşendir. IGW'ye rotası olan bir alt ağ geneldir. Kaynakların bu ağ geçidi üzerinden internetten erişilebilir olması için ayrıca genel IP veya Elastic IP'ye ihtiyacı vardır.

NAT Ağ Geçidi

Bir NAT (Ağ Adresi Çevirisi) ağ geçidi, özel alt ağlardaki kaynakların güncellemeler veya API çağrıları için internete giden bağlantılar kurmasını sağlar; dışarıdan başlatılan gelen bağlantıları ise engeller. Genel bir alt ağda bulunur ve özel bulut sunucularına internet erişimi sağlarken onları internetten erişilebilir hâle getirmez.

Yalnızca Giden Trafik

NAT ağ geçidi, özel ancak bağlantılı modelin anahtarıdır: bulut sunucuları yamaları indirebilir ve harici API'leri çağırabilir ancak internete açık değildir. Bu tek yönlü çıkış, işlevsellik ile yalıtımı dengeleyerek uygulama ve veri katmanlarının genellikle ihtiyaç duyduğu şeyi sağlar.

NAT'te Yüksek Kullanılabilirlik

Bir NAT ağ geçidi tek bir AZ'de bulunur. Dayanıklılık için her Kullanılabilirlik Alanına bir NAT ağ geçidi dağıtın ve her AZ'deki özel alt ağları yerel NAT'ına yönlendirin. Bu, tek hata noktasını ortadan kaldırır ve trafiği AZ içinde tutarak hem güvenilirliği hem de maliyet verimliliğini artırır.

Yalnızca Çıkış Ağ Geçidi

IPv6 için NAT'ın karşılığı yalnızca çıkışa izin veren internet ağ geçididir. Özel kaynaklardan giden IPv6 trafiğine izin verirken internetin gelen IPv6 bağlantılarını başlatmasını önler. IPv6 adresleri genel olarak yönlendirilebilir olduğundan bu ağ geçidi, NAT'ın IPv4 için sağladığı yalnızca giden korumayı IPv6 için sunar.

VPC Uç Noktaları İnterneti Atlar

AWS hizmetlerine herhangi bir internet yolu olmadan ulaşmak için VPC uç noktalarını kullanın. Ağ geçidi uç noktaları (S3 ve DynamoDB için) ile arayüz uç noktaları (PrivateLink), özel bulut sunucularının AWS API'lerini AWS ağı üzerinden çağırmasını sağlar. Bu, trafiği özel tutar ve yalnızca AWS'ye giden trafik için NAT ağ geçidi gereksinimini ortadan kaldırabilir.

Giden Trafik Yüzeyini Azaltma

Her giden yol, olası bir veri sızdırma rotasıdır. AWS hizmetleri için NAT üzerinden internete çıkış yerine VPC uç noktalarını tercih edin ve geniş internet çıkışı gerektiğinde NAT'ı AWS Network Firewall alan adı filtrelemesiyle birlikte kullanın. Giden trafiği en aza indirmek ve incelemek, temel bir sağlamlaştırma ilkesidir.

Doğru Ağ Geçidini Seçme

İhtiyaca uygun ağ geçidini seçin: genel, çift yönlü internet için IGW; yalnızca dışarı doğru bağlantı sağlayan özel IPv4 için NAT; yalnızca dışarı doğru bağlantı sağlayan özel IPv6 için egress-only IGW; özel AWS hizmeti erişimi için VPC endpoints. Doğru seçimi yapmak sınavlarda sık karşılaşılan bir senaryodur.

Maliyet ve Güvenlik Bir Arada

NAT ağ geçitleri saatlik ve veri işleme ücretlerine tabi olduğundan, AWS trafiğini bunun yerine endpoints üzerinden yönlendirmek maliyeti düşürürken güvenliği de artırabilir. En güvenli tasarım çoğu zaman daha yalın olan tasarımdır: internete daha az maruz kalınır ve trafiği NAT üzerinden geçirmek için daha az ödeme yapılır.

Hepsini Bir Araya Getirme

Ağ geçitleri VPC bağlantınızı şekillendirir. Yalnızca en küçük genel katman için IGW kullanın; özel katmanlara güvenli dışa doğru erişim sağlamak için NAT veya egress-only IGW kullanın; AWS trafiğini tamamen internetten uzak tutmak için VPC endpoints kullanın. Bu kontrollü bağlantı, güvenli bir VPC'nin temel unsurlarındandır.

Hızlı Kontrol

Doğru ağ geçidini seçin.

Özet

internet gateway, genel alt ağlara çift yönlü internet erişimi sağlar; NAT gateway, özel IPv4 alt ağlarına outbound-only erişim sağlar; egress-only internet gateway ise IPv6 için aynı işlevi görür. Dayanıklılık için NAT'ı per AZ dağıtın. AWS hizmetlerine özel olarak erişmek ve hem dışa veri çıkışı yüzeyini hem de NAT maliyetini azaltmak için VPC endpoints (gateway and interface/PrivateLink) kullanın.

Sıkça Sorulan Sorular

“İnternet, NAT ve Çıkış Ağ Geçitleri” dersi ücretsiz mi?

Evet — “İnternet, NAT ve Çıkış Ağ Geçitleri” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve AWS Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. AWS Security Academy kursu toplamda 4 dersten oluşur.

“İnternet, NAT ve Çıkış Ağ Geçitleri” dersinde ne öğreneceğim?

Alt ağların her iki yönde internete nasıl erişeceğini denetleyin. AWS Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

AWS Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te AWS Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“İnternet, NAT ve Çıkış Ağ Geçitleri” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu AWS Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her AWS Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Genel ve Özel Alt Ağ Tasarımı
  2. İnternet, NAT ve Çıkış Ağ Geçitleri
  3. Güvenlik Denetimleri Olarak Yönlendirme Tabloları
  4. VPC Eşlemesini ve Transit Gateway'i Güvenceye Alma
← AWS Security Academy Sayfasına Dön