AWS quyi tarmoqlari va kirish


ULASHISH

Quyi tarmoqlar va tarmoqqa kirish

Quyi tarmoqlar VPC ichidagi resurslarni tartibga solish imkonini beradi, kirishni boshqarish ro‘yxatlari va xavfsizlik guruhlari esa ularga qanday trafik yetib borishini nazorat qiladi.


Xavfsizlik guruhlari va kirishni boshqarish videosi

W3schools.com o‘quvchilarimizga raqamli o‘quv kontentini yetkazish uchun Amazon Web Services bilan hamkorlik qiladi.


Quyi tarmoqlar (Subnets)

Quyi tarmoq (subnet) — VPC’ning xavfsizlik yoki ishlash ehtiyojlari o‘xshash resurslarni guruhlaydigan bo‘lagi. Ochiq va yopiq quyi tarmoqlar xavfsiz kanallar orqali o‘zaro aloqa qilishi mumkin.

Ochiq quyi tarmoqlar (Public Subnets)

Ommaviy veb-saytlar kabi internetdan kirish mumkin bo‘lgan resurslarni o‘z ichiga oladi.

Yopiq quyi tarmoqlar (Private Subnets)

Mijozlar ma’lumotlari saqlanadigan ma’lumotlar bazalari kabi faqat xususiy tarmoq orqali kirish mumkin bo‘lgan resurslarni o‘z ichiga oladi.


Tarmoq trafigi

Ma’lumotlar tarmoqlar bo‘ylab paketlar ko‘rinishida uzatiladi. Paket Internet Gateway orqali VPC’ga kirganda, quyi tarmoqqa kirishdan oldin ruxsat tekshiruvlaridan o‘tishi kerak: uni kim yuborgan? U resurslar bilan qanday aloqa qiladi?


Kirishni boshqarish

Tarmoqqa kirishni boshqarish ro‘yxatlari (Network ACLs)

ACL’lar — quyi tarmoq darajasida kiruvchi va chiquvchi trafikni nazorat qiladigan tarmoqlararo ekranlar (firewall). Tasdiqlangan ro‘yxatdagi paketlar o‘tkaziladi, qolganlari rad etiladi.

ACL’lar holatsiz paket filtrlashdan (stateless packet filtering) foydalanadi: ular har bir paketni qoidalar bo‘yicha tekshiradi, ammo oldingi so‘rovlarni eslab qolmaydi.

Checking if the traveler is on the list and forgets

Rasm Amazon Web Services tomonidan yaratilgan

Batafsil ma’lumot uchun ACL’lar bo‘yicha AWS hujjatlarini ko‘ring.



Xavfsizlik guruhlari (Security Groups)

Xavfsizlik guruhlari — muayyan EC2 instansiyalari uchun trafikni nazorat qiladigan tarmoqlararo ekranlar. Standart holatda ular barcha kiruvchi trafikni rad etadi va barcha chiquvchi trafikka ruxsat beradi. Bu xatti-harakatni o‘zgartirish uchun qoidalar qo‘shasiz.

Xavfsizlik guruhlari holatni saqlovchi paket filtrlashdan (stateful packet filtering) foydalanadi: ular oldingi amallarni eslab qoladi va javob trafigiga avtomatik ravishda ruxsat beradi.

Firewall checks the access list and remembers

Rasm Amazon Web Services tomonidan yaratilgan

Batafsil ma’lumot uchun xavfsizlik guruhlari bo‘yicha AWS hujjatlarini ko‘ring.


Sozlash haqida umumiy ma’lumot

ACL’lar va xavfsizlik guruhlarini trafikni nazorat qilish uchun maxsus qoidalar bilan sozlash mumkin.

Overview of network setup

Rasm Amazon Web Services tomonidan yaratilgan


AWS bulut mashqlari

Mashqlar yordamida o‘zingizni sinang

Mashq:

Quyi tarmoq (subnet) nima?

A subnet is a  of a VPC

Mashqni boshlash


W3Schools Pathfinder

Yutuqlaringizni kuzating – bu bepul!