Wat zijn Amazon VPC-eindpunten?

Wat Zijn Amazon Vpc Eindpunten



Amazon VPC is een AWS-private netwerkservice om de veiligheid van de bronnen die op het AWS-account zijn gemaakt te waarborgen. De VPC wordt gebruikt om de gegevens die in de cloud zijn opgeslagen te isoleren van openbaar verkeer en deze op een privé en veilige locatie in de cloud op te slaan. De gebruiker kan VPC-eindpunten maken om te communiceren tussen services en VPC in de cloud om verkeer op het openbare internet te vermijden.

In deze gids worden de Amazon Virtual Private Cloud-eindpunten en hun typen op de VPC uitgelegd.

Wat zijn Amazon VPC-eindpunten?

Amazon Virtual Private Cloud stelt de gebruiker in staat om eindpunten te creëren waarmee ze privé verbinding kunnen maken met hun AWS-bronnen. Met behulp van VPC-eindpunten kan de gebruiker verbinding maken met zijn services zoals EC2, S3, enz. Zonder door het openbare internet te navigeren. Met VPC-eindpunten blijft het verkeer tussen de AWS-bronnen en VPC altijd binnen het AWS-netwerk en verlaat het nooit:









Soorten VPC-eindpunten

Er zijn twee soorten Amazon Virtual Private Cloud- of VPC-eindpunten op het AWS-platform en in het volgende gedeelte worden ze uitgelegd:



Interface-eindpunten
Interface-eindpunten zijn doorgaans toegankelijk via de openbare of privé-DNS-naam die aan de service is gekoppeld. Deze endpoints worden aangedreven door AWS Private Link en gebruiken de Elastic Network Interface als toegangspunt voor verkeer. De Elastic Network Interface wordt gemaakt in het geselecteerde subnet en wordt toegewezen aan een beschikbaar privé-IP-adres uit het subnet-IP-bereik:





Gateway-eindpunten
Een gateway-eindpunt is een snelle en beveiligde connectiviteit tussen de VPC en de AWS-services in de cloud. Het kan effectief worden gebruikt om DynamoDB- en S3-services met de VPC te verbinden, aangezien het een route in de routeringstabel plaatst om zijn bestemming te bereiken:



Hoe maak je een VPC-eindpunt aan?

Om een ​​VPC-eindpunt te maken, gaat u eenvoudig naar het VPC-dashboard vanuit de Amazon Management Console:

Zoek de ' Eindpunten ”-knop in het linkerpaneel om naar de bijbehorende pagina te gaan:

Klik op de ' Eindpunt maken ”-knop op de Endpoints-pagina om het configuratieproces te starten:

Start nu het eindpuntproces door de naam van de ' eindpunt ”:

Selecteer de ' AWS-diensten ' optie uit de ' Service categorie ' sectie:

Selecteer de service om het eindpunt met de VPC te maken:

Selecteer de VPC en schakel het selectievakje in om de DNS-naam met zijn IP-type in te schakelen:

Selecteer de subnetten om de IP-adressen van de IPv4-typen erin te maken:

Scroll naar beneden naar de 'Beveiligingsgroepen' sectie en selecteer de beveiligingsgroep die aan het eindpunt moet worden gekoppeld:

Maak een beleid door de 'Volledige toegang' keuze:

Bekijk de configuraties en controleer de tag voor het eindpunt voordat u op de 'Eindpunt maken' knop:

Het eindpunt is met succes aangemaakt en kan worden gebruikt om EC2 privé met VPC te verbinden:

Dat is alles over het creëren van een VPC-eindpunt met behulp van Amazon Management Console.

Conclusie

Amazon Virtual Private Cloud-eindpunten worden gebruikt om AWS-services en VPC privé te verbinden zonder via het openbare internet te hoeven gaan. Met het AWS VPC-dashboard kan de gebruiker eindpunten maken vanuit het VPC-dashboard met behulp van VPC, subnetten en beveiligingsgroepen. Deze gids heeft de Amazon VPC-eindpunten uitgelegd en het proces om ze op het VPC-dashboard te maken.