ما الذي يعمل كطبقة أمان إضافية على مستوى الشبكة الفرعية في VPC؟
ما الذي يعمل كطبقة أمان إضافية على مستوى الشبكة الفرعية في VPC؟

فيديو: ما الذي يعمل كطبقة أمان إضافية على مستوى الشبكة الفرعية في VPC؟

فيديو: ما الذي يعمل كطبقة أمان إضافية على مستوى الشبكة الفرعية في VPC؟
فيديو: الدرس 6: AWS VPC | إنشاء VPC جديد مع الشبكات الفرعية ، جداول الطريق ، مجموعات الأمان ، NACL 2024, شهر نوفمبر
Anonim

تعد قوائم ACL للشبكة (NACL) اختيارية طبقة من الأمان ل VPC الذي - التي الأفعال كجدار ناري للتحكم في حركة المرور داخل وخارج واحد أو أكثر الشبكات الفرعية . تسمح قائمة التحكم بالوصول الافتراضية (ACL) بجميع حركات المرور الواردة والصادرة.

وبالمثل ، يسأل الناس ، ما هي مجموعة أمان VPC؟

AWS مجموعات الأمان ومثال الأمان كل مجموعة أمنية - يعمل بنفس طريقة جدار الحماية - يحتوي على مجموعة من القواعد التي ترشح حركة المرور الواردة والصادرة من مثيل EC2. بخلاف قوائم التحكم في الوصول إلى الشبكة (NACL) ، لا توجد قواعد "رفض". مجموعات الأمان خاصة بـ VPC.

علاوة على ذلك ، ما هو الفرق بين مجموعة الأمان وشبكة قائمة التحكم بالوصول (ACL)؟ مجموعات الأمان في أ يحدد VPC حركة المرور المسموح بها من وإلى مثيل Amazon EC2. شبكة ACLs تعمل على مستوى الشبكة الفرعية وتقييم حركة المرور التي تدخل وتخرج من الشبكة الفرعية. شبكة ACLs يمكن استخدامها لتعيين قاعدتي "السماح" و "الرفض". شبكة ACLs لا ترشح حركة المرور ما بين حالات في ال نفس الشبكة الفرعية.

فيما يتعلق بهذا ، كم عدد VPCs المسموح لي بها في كل منطقة AWS افتراضيًا؟

على الرغم من أنك تستطيع لديك ما يصل إلى خمسة VPCs في منطقة ، فقط الحرف الأول VPC الذي - التي AWS يخلق لك يمكن أن يكون الافتراضي VPC . كل VPC مرتبط بنطاق عناوين IP الذي يعد جزءًا من أ يحظر التوجيه بين المجالات بدون فئات (CIDR) أي ملفات إرادة يتم استخدامها لتخصيص عناوين IP الخاصة لمثيلات EC2.

ما الميزة التي تساعد في تأمين موارد Amazon VPC الخاصة بك من خلال توفير العزل على مستوى الشبكة الفرعية؟

يوفر Amazon VPC المتقدمة ميزات الأمان ، مثل الأمان المجموعات وقوائم التحكم في الوصول إلى الشبكة ، إلى تمكين التصفية الواردة والصادرة في المثيل و مستوى الشبكة الفرعية . بالإضافة إلى ذلك ، يمكنك تخزين البيانات بتنسيق أمازون S3 وتقييد الوصول بحيث يمكن الوصول إليه فقط من عند أمثلة في الداخل VPC الخاص بك.

موصى به: