ابر خصوصی مجازی آمازون

در یک شبکه مجازی منطقی جدا شده در ابر AWS ایجاد کنید.

سرور آمازون

آمازون VPC (Amazon Virtual Private Cloud) سرویسی است که به شما امکان می دهد منابع AWS را در یک شبکه مجازی منطقی و منزوی که تعریف می کنید راه اندازی کنید. شما کنترل کاملی بر محیط شبکه مجازی خود دارید ، از جمله انتخاب دامنه آدرس IP خود ، ایجاد زیرشبکه ها و پیکربندی جداول مسیر و دروازه های شبکه. شما می توانید از IPv4 و IPv6 برای اکثر منابع در ابر خصوصی مجازی خود استفاده کنید و به اطمینان از دسترسی آسان و آسان به منابع و برنامه ها کمک کنید.

Amazon VPC به عنوان یکی از سرویس های بنیادی AWS ، سفارشی سازی پیکربندی شبکه VPC شما را آسان می کند. برای وب سرورهای خود که به اینترنت دسترسی دارند می توانید زیر شبکه عمومی را ایجاد کنید. همچنین به شما امکان می دهد سیستم های backend خود ، مانند پایگاه داده یا سرورهای برنامه را در زیر شبکه خصوصی روبرو و بدون دسترسی به اینترنت قرار دهید. Amazon VPC به شما امکان می دهد از چندین لایه امنیتی ، از جمله گروه های امنیتی و لیست های کنترل دسترسی شبکه ، برای کمک به کنترل دسترسی به موارد Amazon EC2 در هر زیر شبکه استفاده کنید.

مزایای استفاده از ابر خصوصی مجازی آمازون (Amazon VPC)

شبکه مجازی قابل برنامه ریزی

آمازون VPC با اجازه دادن به شما برای انتخاب دامنه آدرس IP خود ، ایجاد زیرشبکه های شخصی و پیکربندی جداول مسیر در هر دروازه موجود ، به شما کمک می کند تا فضای شبکه مجازی خود را کنترل کنید. شما می توانید با ایجاد یک زیرشبکه عمومی برای سرورهای وب خود که به اینترنت دسترسی دارند ، پیکربندی شبکه را سفارشی کنید. سیستم های backend خود را مانند پایگاه های داده یا سرورهای برنامه در زیر شبکه خصوصی قرار دهید. با Amazon VPC می توانید اطمینان حاصل کنید که ابر خصوصی مجازی شما متناسب با نیازهای خاص تجاری شما پیکربندی شده است.

تنظیم و استفاده ساده

با تنظیمات ساده VPC آمازون ، شما وقت کمتری را برای تنظیم ، مدیریت و اعتبار سنجی می گذرانید ، بنابراین می توانید بر ساخت برنامه هایی که در VPC های شما اجرا می شوند تمرکز کنید. با استفاده از کنسول مدیریت AWS یا رابط خط فرمان (CLI) می توانید VPC را به راحتی ایجاد کنید. هنگامی که از تنظیمات متداول شبکه انتخاب می کنید و بهترین تطابق را با نیازهای خود پیدا می کنید ، VPC به طور خودکار زیر شبکه ها ، محدوده های IP ، جدول مسیرها و گروه های امنیتی مورد نیاز شما را ایجاد می کند. پس از پیکربندی شبکه ، به راحتی می توانید آن را با Reachability Analyzer تأیید کنید.

اتصالات شبکه ایمن و نظارت شده

Amazon VPC ویژگی های امنیتی پیشرفته ای را فراهم می کند که به شما امکان می دهد فیلترهای ورودی و خروجی را در سطح نمونه و زیر شبکه انجام دهید. علاوه بر این ، می توانید داده ها را در Amazon S3 ذخیره کنید و دسترسی را محدود کنید تا فقط از نمونه های داخل VPC شما قابل دسترسی باشد. آمازون VPC همچنین دارای ویژگی های نظارتی است که به شما امکان می دهد عملکردهایی مانند نظارت خارج از باند و بازرسی داخلی ترافیک را انجام دهید ، که به شما کمک می کند تا از ترافیک محافظت کنید.

از موارد استفاده کنید

پس از یک فاجعه از داده های خود پشتیبان تهیه و بازیابی کنید

با استفاده از VPC آمازون برای بازیابی حوادث ، کسری از هزینه تمام مزایای سایت بازیابی حوادث را دریافت می کنید. شما می توانید به صورت دوره ای با حجم زیادی از فروشگاه Amazon Elastic Block (EBS) از اطلاعات مهم مرکز داده خود در تعداد کمی از موارد Amazon EC2 پشتیبان تهیه کنید یا تصاویر ماشین مجازی خود را به Amazon EC2 وارد کنید. برای اطمینان از تداوم تجارت ، VPC آمازون به شما امکان می دهد ظرفیت محاسبه جایگزین را به سرعت در AWS راه اندازی کنید. هنگامی که فاجعه تمام شد ، می توانید داده های مهم مأموریت خود را به مرکز داده خود ارسال کرده و موارد Amazon EC2 را که دیگر نیازی به آنها ندارید خاتمه دهید.

میزبان برنامه های وب چند لایه

میزبان برنامه های وب چند لایه باشید و محدودیت های دسترسی و امنیتی را بین وب سرورها ، سرورهای برنامه و پایگاه داده خود به شدت اعمال کنید. هنگام اجرای سرورها و پایگاه داده های برنامه خود در زیرشبکه های خصوصی ، وب سرورها را در زیر شبکه قابل دسترسی عمومی راه اندازی کنید. این اطمینان می دهد که دسترسی مستقیم به سرورهای برنامه و پایگاه داده از طریق اینترنت امکان پذیر نیست. با استفاده از فیلتر کردن بسته ورودی و خروجی که توسط لیست های کنترل دسترسی شبکه و گروه های امنیتی ارائه می شود ، دسترسی بین سرورها و زیر شبکه را کنترل می کنید. برای ایجاد VPC پشتیبانی از این مورد استفاده ، می توانید “VPC با زیر شبکه عمومی و خصوصی” را در جادوگر کنسول VPC آمازون انتخاب کنید.

یک وب سایت ساده و عمومی رو میزبانی کنید

یک برنامه وب اصلی مانند یک وبلاگ یا یک وب سایت ساده را در VPC میزبانی کرده و لایه های بیشتری از حریم خصوصی و امنیت ارائه شده توسط Amazon VPC را بدست آورید. شما می توانید با ایجاد قوانین گروه امنیتی که به سرور وب اجازه می دهد به درخواست های ورودی HTTP و SSL از اینترنت پاسخ دهد در حالی که به طور همزمان وب سرور را از شروع اتصال خروجی به اینترنت منع می کند ، می توانید به امنیت وب سایت کمک کنید. با انتخاب “VPC فقط با یک زیر شبکه تنها تنها” از جادوگر کنسول Amazon VPC VPC ایجاد کنید که از این حالت استفاده پشتیبانی می کند.

برنامه های ابری را به طور امن به مرکز داده خود متصل کنید

اتصال IPsec VPN بین Amazon VPC و شبکه سازمانی شما ، تمام ارتباطات بین سرورهای برنامه در ابر و پایگاه های داده در مرکز داده شما را رمزگذاری می کند. وب سرورها و سرورهای برنامه در VPC شما می توانند از ویژگی های الاستیسیته EC2 Amazon و Auto Scaling برای رشد و کوچک شدن در صورت لزوم استفاده کنند. با انتخاب “VPC با زیر شبکه عمومی و خصوصی و دسترسی سخت افزاری VPN” در جادوگر کنسول Amazon VPC VPC ایجاد کنید تا از این مورد استفاده پشتیبانی کند.

شبکه شرکتی خود را در فضای ابری گسترش دهید

با اتصال VPC به شبکه شرکتی خود ، برنامه های شرکتی را به ابر منتقل کنید ، وب سرورهای اضافی راه اندازی کنید یا ظرفیت محاسبه بیشتری به شبکه خود اضافه کنید. از آنجا که VPC شما می تواند در پشت فایروال شرکتی شما میزبانی شود ، می توانید بدون تغییر نحوه دسترسی کاربران به این برنامه ها ، منابع IT خود را به طور ناگهانی به ابر منتقل کنید. علاوه بر این ، شما می توانید زیر شبکه های VPC خود را در AWS Outposts میزبانی کنید ، سرویسی که خدمات AWS ، زیرساخت ها و مدل های عملیاتی بومی را تقریباً به هر مرکز داده ، فضای محل استقرار یا امکانات داخلی می آورد. “VPC فقط با زیر شبکه خصوصی و دسترسی سخت افزاری VPN” را از جادوگر کنسول VPC آمازون انتخاب کنید تا VPC پشتیبانی کنید از این مورد استفاده کنید.

داستان موفقیت برخی از شرکت ها

با Amazon VPC شروع کنید

می توانید به صورت خودکار منابع AWS را در VPC پیش فرض آماده برای استفاده تهیه کنید. این VPC را با افزودن یا حذف زیرشبکه ها ، پیوست کردن دروازه های شبکه ، تغییر جدول مسیر پیش فرض و اصلاح ACL های شبکه پیکربندی کنید.

با انتخاب دکمه “Start VPC Wizard” از صفحه VPC آمازون در کنسول مدیریت AWS VPC اضافی ایجاد کنید. چهار توپولوژی اساسی شبکه به شما ارائه می شود. موردی را که بیشتر شبیه توپولوژی شبکه ای است که می خواهید ایجاد کنید انتخاب کنید و روی دکمه “ایجاد VPC” کلیک کنید. سپس می توانید توپولوژی را بیشتر متناسب با نیازهای خود تنظیم کنید. اندکی بعد ، می توانید نمونه های Amazon EC2 را در داخل VPC خود راه اندازی کنید.

با ما در ارتباط باشید

تماس با ما