VPC Eşlemesini ve Transit Gateway'i Güvenceye Alma
İstenmeyen yollar açmadan ağları birbirine bağlayın.
VPC Eşlemesini ve Transit Gateway'i Güvenceye Alma, CoddyKit'te ücretsiz bir AWS Security Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, AWS Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. AWS Security Academy kursu toplamda 4 dersten oluşur.
Ağları Güvenli Şekilde Bağlama
İş yükleri çoğu zaman iletişim kurması gereken birden çok VPC'ye yayılır. AWS bunları bağlamak için iki temel yol sunar: VPC peering ve Transit Gateway. Her biri ağlar arasında yeni yollar oluşturduğundan, amaçlanandan daha fazla erişim açmamak için her biri dikkatle yapılandırılmalıdır.
VPC Peering Nedir
Bir VPC peering connection, iki VPC'yi bağlayarak kaynakların aynı ağdaymış gibi özel IP'ler kullanarak iletişim kurmasını sağlar. Peering bire bir ilişkidir ve hiçbir zaman genel interneti kullanmadan AWS omurgasından yararlanır. Trafik özel kalır; ancak erişilebilirliği yine de yollar ve güvenlik kurallarıyla denetlersiniz.
Peering Geçişli Değildir
Önemli bir nokta şudur: VPC peering is not transitive. VPC A, B ile; B de C ile peering yapıyorsa A, B üzerinden C'ye ulaşamaz. Her çiftin kendi peering bağlantısına ihtiyacı vardır. Bu geçişsiz yapı, kazara oluşan yayılmayı sınırlar; ancak yalnızca peering kullanıldığında çok sayıda VPC'den oluşan ağları yönetmeyi karmaşıklaştırır.
Peering Erişimini Denetleme
Bir peering bağlantısı tek başına erişim sağlamaz; her iki tarafa da routes eklemeniz ve trafiğe security groups and NACLs ile izin vermeniz gerekir. VPC'nin tamamı için değil, yalnızca iletişim kurması gereken belirli CIDR'lar için yollar ekleyerek VPC'ler arası açıklığı mümkün olduğunca dar tutun.
Transit Gateway Neden Kullanılır
AWS Transit Gateway (TGW), birçok VPC'yi ve şirket içi ağı tek bir ağ geçidi üzerinden bağlayan bölgesel bir merkezdir. Birbirine dolanmış peering bağlantıları yerine her VPC TGW'ye bir kez bağlanır ve TGW bunlar arasında yönlendirme yapar. Büyük ortamlarda tam örgü peering'e göre çok daha iyi ölçeklenir.
Transit Gateway Route Table'ları
Transit Gateway, hangi bağlantıların hangilerine ulaşabileceğini denetleyen kendi route tables'ına sahiptir. Bağlantıları belirli TGW route table'larıyla ilişkilendirip yalnızca seçilen yolları yayarak ağı segment edebilir; böylece bazı VPC'lerin iletişim kurmasına izin verirken diğerlerini merkezi olarak yalıtabilirsiniz.
Segmentasyon ve Yalıtım
TGW route-table segmentasyonu, güvenlik bölgeleri oluşturmanızı sağlar: örneğin üretim ve geliştirme VPC'leri aynı TGW'ye bağlanabilir; ancak birbirlerine ulaşamamaları için ayrı yönlendirme alanlarına yerleştirilir. Bu merkezi denetim, birçok ayrı peering bağlantısı genelinde yalıtımı sürdürmekten daha temizdir.
Transit Gateway ile Denetim
VPC'ler arası ve dışa çıkış trafiğini, AWS Network Firewall çalıştıran ve TGW'ye bağlı central inspection VPC üzerinden yönlendirebilirsiniz. Segmentler arasındaki tüm trafik denetimden geçer; böylece tüm ağ genelinde ilkeleri uygulamak ve kaydetmek için tek bir darboğaz noktası elde edersiniz.
İstenmeyen Yollardan Kaçınma
Hem peering hem de TGW için temel risk, unintended connectivity oluşturmaktır. Gereğinden geniş yollar veya dikkatsizce yapılan route-table yayılımı, ayrı kalması gereken ortamların birbirine ulaşmasına izin verebilir. Yalnızca amaçlanan yolların bulunduğunu doğrulamak için TGW route table'larını ve peering yollarını düzenli olarak inceleyin.
Çakışan CIDR'lar
Hem peering hem de TGW, bağlı VPC'ler arasında non-overlapping CIDR ranges gerektirir; çünkü yönlendirme benzersiz adreslere dayanır. Bu, adres alanını en baştan dikkatle planlamanın başka bir nedenidir: çakışan aralıklar bağlantıyı engeller ve daha sonra karmaşık geçici çözümler gerektirir.
İkisi Arasında Seçim Yapma
Basit, doğrudan ve düşük maliyetli bağlantılara ihtiyaç duyan birkaç VPC için VPC peering kullanın. Çok sayıda VPC'niz varsa, merkezi segmentasyon ve denetime ihtiyaç duyuyorsanız veya şirket içi ağları VPN or AWS Direct Connect üzerinden bağlıyorsanız Transit Gateway kullanın. Her iki durumda da erişimi dar yollarla denetleyin ve istenmeyen yolların açılmadığını doğrulayın.
Hızlı Kontrol
Peering ve Transit Gateway bilginizi uygulayın.
Özet
VPC peering, iki VPC'yi özel olarak bağlar; ancak not transitive özelliğe sahiptir ve her iki tarafta da yollarla birlikte güvenlik kuralları gerektirir. Transit Gateway, birçok VPC'yi ve şirket içi ağı bağlayan bölgesel bir merkezdir; kendi route tables'ı sayesinde segmentation ve güvenlik duvarı VPC'si üzerinden merkezi denetim sağlar. Her ikisi de non-overlapping CIDRs gerektirir; istenmeyen ortamlar arası yolları önlemek için yolları denetleyin.
Yapay zeka eğitmeniyle AWS Security Academy öğren — ücretsiz
Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.
- Kurslar
- 30
- Dersler
- 120
Sıkça Sorulan Sorular
“VPC Eşlemesini ve Transit Gateway'i Güvenceye Alma” dersi ücretsiz mi?
Evet — “VPC Eşlemesini ve Transit Gateway'i Güvenceye Alma” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve AWS Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. AWS Security Academy kursu toplamda 4 dersten oluşur.
“VPC Eşlemesini ve Transit Gateway'i Güvenceye Alma” dersinde ne öğreneceğim?
İstenmeyen yollar açmadan ağları birbirine bağlayın. AWS Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
AWS Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te AWS Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.
“VPC Eşlemesini ve Transit Gateway'i Güvenceye Alma” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu AWS Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her AWS Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Genel ve Özel Alt Ağ Tasarımı
- İnternet, NAT ve Çıkış Ağ Geçitleri
- Güvenlik Denetimleri Olarak Yönlendirme Tabloları
- VPC Eşlemesini ve Transit Gateway'i Güvenceye Alma