`

aws vpc的知识点汇总

    博客分类:
  • aws
阅读更多

VPC是virtual private cloud的缩写,也就是在aws的公有云内部创建虚拟私有云。相当于在公网上构建自己的局域网。

 

region内部有多个available zone

vpc存在于某个region内,并且可以横跨多个AZ

vpc内部可以再细分出多个subnet,每个subnet存在于某个AZ内

subnet之间通过router进行路由通信

每个subnet都有一个相关联的route table用于路由处理,如果没有明确指定route table,会默认关联到vpc的main route table

 

vpc通过gateway网关与外网进行通信,route table里面一般有两种路由设置

    vpc内部访问会路由到local

    外部访问路由到gateway

gateway分很多种,比如:

 

nat gateway:network address translate,只能从vpc内部访问internet或者aws services,外部无法访问vpc,这样大大地提高了安全性

   

vpn gateway:virtual private network,用于通过vpn连接企业的局域网或者数据中心

   

internet gateway:同internet进行双向通信,一般会给ec2 instance绑定一个elastic ip address用于从外部访问ec2 instance

   

egress-only gateway:只能从ec2 instance向外访问,并且只适用于ipv6地址的路由,ipv4的话需要使用nat gateway

 

下面再说一说network interface,如果ec2 instance当作电脑主机的话,network interface相当于网卡,每个ec2 instance可以指定一个或多个network interface,有了网卡,主机才能同外界进行数据通信,而且不同的网卡可以存在于不同的subnet里面

分享到:
评论

相关推荐

    ansible-aws-vpc:ansible-aws-vpc

    本文将深入探讨如何使用Ansible与AWS VPC进行集成,以及相关的知识点。 一、Ansible基础 Ansible是一款基于Python的开源自动化工具,它的核心理念是“无代理”和“推送模型”。这意味着你无需在目标服务器上安装...

    AWS-CLF-C01中文课件,笔记整理.rar

    在复习这些知识点时,课件和笔记将提供详细解释、实例演示以及关键点的总结,帮助学习者系统地掌握AWS CLF-C01的相关内容,为考试做好充分准备。通过深入学习和实践,不仅可以为考试成功铺平道路,也能为实际工作中...

    AWS构架师 PPT(Architecting on AWS Student Guide)

    根据您提供的文件信息,我们可以总结以下知识点: AWS构架师是专门从事亚马逊网络服务(Amazon Web Services, AWS)的架构设计和优化的专业人士。他们负责设计高度可靠、可扩展且灵活的云计算解决方案,以满足各种...

    aws developer认证study guide

    这里将详细介绍指南中提到的各个知识点,服务,流程,框架和代码示例等。 首先,AWS存储服务是开发者需要掌握的关键部分。AWS S3(Simple Storage Service)是其中的核心服务,它提供了对象存储,支持从0字节到5TB...

    AWSSAA考试经验总结.docx

    以下是从提供的文件内容中总结的关键知识点: 1. **大数据处理**:大数据处理涉及到MapReduce、Kafka、ETL、日志处理和数据仓库。对于高吞吐量的需求,推荐使用Amazon EBS throughput optimized HDD volume,它能...

    SAP-C02.pdf

    ### SAP-C02.pdf 关键知识点解析:AWS 资源优化与DNS解决方案设计 #### 知识点一:AWS Direct Connect 和 AWS Transit Gateway 的综合应用 - **AWS Direct Connect**:这是一种服务,允许用户建立从本地数据中心到...

    PyPI 官网下载 | aws-cdk.aws-neptune-1.72.0.tar.gz

    **PyPI 官网下载 | aws-cdk.aws-neptune-1.72.0.tar.gz 知识点详解** PyPI(Python Package Index)是Python社区的官方软件仓库,为Python开发者提供了一个集中发布和获取Python软件包的平台。在这个案例中,我们...

    AWS ADMINISTRATION THE DEFINITIVE GUIDE

    下面将对《指南》中涉及的几个核心知识点进行详细介绍。 ### AWS的基本概念 AWS云服务平台包括了众多服务,可以分为计算、数据库、存储、内容分发、部署与管理等类别。AWS的核心服务之一是EC2(Elastic Compute ...

    AWS solution architect associate考试资料合集

    考生在准备AWS解决方案架构师助理考试时,不仅要熟悉上述知识点,还要具备解决实际问题的能力,能够使用这些服务设计出合理的架构解决方案。考试可能包含问答题和情景题,需要考生结合实际经验,用专业知识来分析和...

    AWS上的多账号安全治理架构.pdf

    在AWS(Amazon Web Services)上实现多账号安全治理架构是云环境安全管理的关键组成部分。这种架构设计旨在确保组织的云计算资源的安全性、隔离性以及...理解并掌握这些核心知识点,对于构建稳固的云安全架构至关重要。

    AWS亚马逊SAA助理架构师最新题库中文版2019最新10/20

    ### AWS亚马逊SAA助理架构师最新题库知识点解析 #### 题目521: 数据容错与RAID配置 - **知识点**: EBS卷的RAID配置以提高容错能力。 - **背景**: 在AWS环境中,为了提高系统的可用性和容错能力,用户可能会考虑...

    aws-security-services-with-terraform:AWS安全博客文章的代码示例:如何使用CICD通过Terraform部署和配置AWS安全服务

    以下是对标题和描述中的知识点的详细解释: 1. **Terraform**:Terraform是一种流行的IAC工具,用于定义和管理基础设施资源。它支持多种云平台,包括AWS。通过使用Terraform,开发者可以编写HCL(HashiCorp ...

    Manning.Amazon.Web.Services.in.Action.2nd.Edition.2018.9.pdf

    以上总结了《Amazon Web Services in Action, Second Edition》中涉及的关键知识点,从计算与网络服务到部署与管理工具,以及对书籍的评价。这些知识点覆盖了 AWS 服务的核心领域,对于想要深入了解 AWS 的开发者和...

    AWS Certified Solutions Architect Study Guide -SAA-C03 .docx

    以下是基于文档提供的信息总结的关键知识点: 1. **版权与出版信息** - 出版社:John Wiley & Sons, Inc. - 版权所有:2023年 - 版本:第四版 - ISBN:978-1-119-98262-3 (纸质版) - ISBN:978-1-119-98264-7 ...

    基于AWS云实现企业容灾和业务连续性.pdf

    根据提供的文件信息,以下是关于如何基于AWS云服务实现企业容灾和业务连续性的知识点。 容灾与业务连续性是企业IT架构中至关重要的组成部分,它们确保在面对各类灾难性事件时企业能够快速恢复正常运营。Amazon Web ...

    插上 AWS 之翼,赋能企业飞跃.pdf

    结合以上内容,可以总结出以下知识点: 1. 企业转型:企业在整合资源后,通过采用新的技术战略来实现转型,比如Segway-Ninebot公司的智能短交通和机器人产品服务的创新。 2. 云计算:AWS作为云计算服务提供商,为...

    spring-boot-aws:适用于AWS部署的SpringBoot的POC

    《Spring Boot与AWS集成实践:一个Proof of Concept(POC)》 ...通过理解并掌握这些知识点,开发者可以更高效地将Spring Boot应用迁移至AWS云平台,充分利用AWS的各项服务,实现应用的稳定、高效和安全运行。

    亚马逊云计算ec2系统入门

    ### 亚马逊云计算EC2系统入门知识点详解 #### 一、Amazon EC2简介 **Amazon EC2**(Elastic Compute Cloud)是亚马逊网络服务(AWS)提供的一种基于云端的计算服务,它允许用户在云中租用虚拟服务器来运行应用程序...

Global site tag (gtag.js) - Google Analytics