Pengantar Arsitektur Jaringan di AWS Cloud
Jaringan adalah bagian terpenting dari menjalankan waralaba atau untuk pengembangan produk dan layanan melalui sarana digital. Jaringan di lingkungan intensif cloud sedikit berbeda dari jaringan dasar atau fisik. Tentu saja, banyak hal seperti ketersediaan, persyaratan bandwidth, dan keamanan saluran jaringan yang digunakan dalam arsitektur cloud perlu dipelajari dan dipahami dengan baik sebelum Anda dapat mulai memahami prospek arsitektur jaringan AWS cloud.
Berikut ini adalah beberapa komponen yang paling umum digunakan dalam arsitektur jaringan cloud AWS. Tanpa memahami arti utama dari komponen-komponen ini, persepsi keseluruhan tentang arsitektur jaringan cloud tidak dapat dibuat. Jadi, tanpa basa-basi lagi mari kita langsung ke dalamnya;
VPC (virtual private cloud)
VPC adalah cloud atau wilayah khusus yang ditunjuk untuk Anda oleh AW untuk menampung atau menempatkan semua layanan Anda di dalamnya. Ini adalah pusat data logis dalam sistem cloud AWS. VPC terdiri dari gateway, tabel rute, daftar kontrol akses jaringan, subnet, dan grup keamanan. Alasan utama mengapa ada kebutuhan akan VPC adalah karena alasan keamanan, dengan menggunakan sistem VPC Anda akan dapat membatasi jenis lalu lintas tertentu, IP khusus, dan pengguna juga. Selain itu, berbagai layanan dapat disembunyikan sehingga Anda tidak ingin ditemukan atau diganggu oleh publik.
Mulai UJI COBA GRATIS 7 Hari Anda dengan Cloud Institute.
Subnet
Saat bekerja dengan sistem VPC, Anda diminta untuk menentukan rentang alamat IPv4 yang berbeda untuk VPC dalam bentuk perutean antar-domain Tanpa Kelas. Kami kemudian dapat membagi blok IP ini menjadi beberapa bagian dan menetapkan zona ketersediaan yang berbeda untuk mereka segera dengan bantuan subnet. Ini dapat berupa subnet pribadi maupun pribadi tergantung pada jenis yang dibutuhkan. Berbagai pod dan layanan yang digunakan dalam subnet publik secara otomatis diberikan alamat IP publik.
Gerbang internet
Gateway Internet adalah sesuatu yang memungkinkan komunikasi antara berbagai komponen VPC dan internet. Ini bisa bekerja dua arah. Pihak luar dapat mengakses VPC melalui bantuan internet dan demikian pula komponen-komponen di dalam VPC juga dapat mengakses internet. Sebuah gateway internet mendukung lalu lintas IPv4 dan IPv6. Tidak ada risiko ketersediaan atau batasan bandwidth pada lalu lintas jaringan Anda.
Gerbang NAT
Ini diterjemahkan secara longgar ke dalam terjemahan alamat jaringan. Ketika alamat IP lokal perlu mengakses beberapa situs atau utilitas di internet maka perlu diganti dengan alamat IP global, ini dilakukan oleh gateway NAT. Tetapi ada beberapa keterbatasan dalam penggunaan dan efeknya dibandingkan dengan gateway internet. Meskipun elemen atau komponen di dalam VPC selalu dapat mengakses gateway NAT. Namun pihak eksternal yang berada di luar VPC tidak akan dapat mengakses VPC melalui gateway NAT.
Ini semua tentang pengenalan arsitektur jaringan sistem AWS. Pelatihan sertifikasi AWS diperlukan jika Anda ingin bekerja sebagai profesional AWS.
Mulai UJI COBA GRATIS 7 Hari Anda dengan Cloud Institute.