AWS基础知识Training Notes (Phase Ⅳ)
Amazon AWS Cloud Practitioner Essentials
联网
Amazon Virtual Private Cloud(Amazon VPC)
- Amazon Virtual Private Cloud(Amazon VPC):是AWS中属于您自己的私有网络。通过VPC,可以在AWS云中预置一个 逻辑隔离 部分,可以在其中定义的一个虚拟网络中启动AWS资源。这些资源可以是公开的,它们可以访问互联网,也可以是私有的,没有互联网访问权限。这通常适用于 数据库或应用程序服务等后端服务 。
资源的公有和私有分组称为子网。它们是VPC中IP地址段。
可以将EC2实例和ELB之类的资源放入VPC中,资源进入VPC之后,还需要把它们放入不同的子网中。
某些VPC中可能包含公众应该能够通过互联网来访问的资源,e.g. 公共网络。但是在其他情况下,可能有一些只有登录到私有网络的用户才能访问的资源。e.g.内部服务,人力资源应用程序或后端数据库。 - 网关
一个VPC可能会连接多种类型的网关,用来支持这个VPC内部不同子网中的多种类型的资源。
可以通过一些方式控制进入VPC的流量:
互联网网关:允许来自互联网的公共流量访问VPC。