AWS quyi tarmoqlari va kirish
Quyi tarmoqlar va tarmoqqa kirish
Quyi tarmoqlar VPC ichidagi resurslarni tartibga solish imkonini beradi, kirishni boshqarish ro‘yxatlari va xavfsizlik guruhlari esa ularga qanday trafik yetib borishini nazorat qiladi.
Xavfsizlik guruhlari va kirishni boshqarish videosi
W3schools.com o‘quvchilarimizga raqamli o‘quv kontentini yetkazish uchun Amazon Web Services bilan hamkorlik qiladi.
Quyi tarmoqlar (Subnets)
Quyi tarmoq (subnet) — VPC’ning xavfsizlik yoki ishlash ehtiyojlari o‘xshash resurslarni guruhlaydigan bo‘lagi. Ochiq va yopiq quyi tarmoqlar xavfsiz kanallar orqali o‘zaro aloqa qilishi mumkin.
Ochiq quyi tarmoqlar (Public Subnets)
Ommaviy veb-saytlar kabi internetdan kirish mumkin bo‘lgan resurslarni o‘z ichiga oladi.
Yopiq quyi tarmoqlar (Private Subnets)
Mijozlar ma’lumotlari saqlanadigan ma’lumotlar bazalari kabi faqat xususiy tarmoq orqali kirish mumkin bo‘lgan resurslarni o‘z ichiga oladi.
Tarmoq trafigi
Ma’lumotlar tarmoqlar bo‘ylab paketlar ko‘rinishida uzatiladi. Paket Internet Gateway orqali VPC’ga kirganda, quyi tarmoqqa kirishdan oldin ruxsat tekshiruvlaridan o‘tishi kerak: uni kim yuborgan? U resurslar bilan qanday aloqa qiladi?
Kirishni boshqarish
Tarmoqqa kirishni boshqarish ro‘yxatlari (Network ACLs)
ACL’lar — quyi tarmoq darajasida kiruvchi va chiquvchi trafikni nazorat qiladigan tarmoqlararo ekranlar (firewall). Tasdiqlangan ro‘yxatdagi paketlar o‘tkaziladi, qolganlari rad etiladi.
ACL’lar holatsiz paket filtrlashdan (stateless packet filtering) foydalanadi: ular har bir paketni qoidalar bo‘yicha tekshiradi, ammo oldingi so‘rovlarni eslab qolmaydi.
Rasm Amazon Web Services tomonidan yaratilgan
Batafsil ma’lumot uchun ACL’lar bo‘yicha AWS hujjatlarini ko‘ring.
Xavfsizlik guruhlari (Security Groups)
Xavfsizlik guruhlari — muayyan EC2 instansiyalari uchun trafikni nazorat qiladigan tarmoqlararo ekranlar. Standart holatda ular barcha kiruvchi trafikni rad etadi va barcha chiquvchi trafikka ruxsat beradi. Bu xatti-harakatni o‘zgartirish uchun qoidalar qo‘shasiz.
Xavfsizlik guruhlari holatni saqlovchi paket filtrlashdan (stateful packet filtering) foydalanadi: ular oldingi amallarni eslab qoladi va javob trafigiga avtomatik ravishda ruxsat beradi.
Rasm Amazon Web Services tomonidan yaratilgan
Batafsil ma’lumot uchun xavfsizlik guruhlari bo‘yicha AWS hujjatlarini ko‘ring.
Sozlash haqida umumiy ma’lumot
ACL’lar va xavfsizlik guruhlarini trafikni nazorat qilish uchun maxsus qoidalar bilan sozlash mumkin.
Rasm Amazon Web Services tomonidan yaratilgan
AWS bulut mashqlari
W3Schools Pathfinder
Yutuqlaringizni kuzating – bu bepul!
