Что такое AWS VPC? | Сравнение

Что такое AWS VPC? | Сравнение

Мало кто из нас мог предсказать, что утечка данных станет настолько обычным явлением и станет частью большого цикла новостей. Похоже, что ежедневно происходят утечки, такие как взломанные учетные записи Facebook или утечки со счетов крупных корпоративных кредитных карт. С распространением множества веб-приложений и мобильных приложений также существует постоянный поток негативной прессы, связанной с криминальными вторжениями в корпоративные хранилища данных. К счастью, есть разумный выбор для тех, кто хочет развернуть новый веб-сайт, приложение или облачную службу и как это может открыть вектор атаки. AWS VPC (виртуальное частное облако) предоставляет предприятиям безопасное изолированное виртуальное облако для развертывания веб-сайтов, приложений и других сервисов. Это частная, подготовленная часть виртуального облака Amazon, обладающая чрезвычайной гибкостью и масштабируемостью, чтобы помочь небольшому стартапу запустить новый веб-сайт или крупному бизнесу развернуть новое веб-приложение. Безопасность — это основная причина для использования AWS VPC, но также существует возможность гибкой настройки виртуального облака, необходимой для его запуска. Это может включать использование IPv4 или IPv6, настройку диапазона IP-адресов, создание подсетей и настройку шлюзов и таблиц маршрутизации. Пример того, как это работает с подсетями. Крупная компания может решить использовать VPC, потому что у нее есть приложения, открытые как для общего доступа, так и для частного. Выпуская новое многофункциональное приложение для потребителей, они могут создать подсеть, которая всегда безопасна и надежна. Однако им также может понадобиться вторая подсеть, настроенная в соответствии с их техническими требованиями, которая недоступна для потребителей или общедоступного Интернета. Частная подсеть может использоваться только для устаревшей системы резервного копирования или защищенной базы данных, используемой только внутренними сотрудниками, которые получают доступ к серверу через частную сеть, а не через Интернет. Такой контроль над тем, что ваш веб-сервер может делать в облаке для общедоступных и частных приложений, означает, что вы можете взять под контроль свою инфраструктуру безопасности. В подсетях вы можете использовать экземпляры EC2 (Elastic Compute Cloud), которые вы развертываете и контролируете, вместо того, чтобы полагаться на центр обработки данных на своем собственном сайте и настраивать, поддерживать и обновлять ИТ-инфраструктуру для различных приложений и хранилищ данных. Поскольку VPC является частью Amazon Web Services, вы также можете развернуть Amazon S3 (Simple Storage Service) на каждом экземпляре и даже ограничить доступ учетной записи AWS к подсетям. Один из способов понять, как все это работает и каковы преимущества, — представить VPC как частный контейнер для ваших веб-приложений, каждое из которых защищено и ограничено для снижения риска утечки данных.

Преимущества и примеры AWS VPC

Благодаря гибкости собственного виртуального частного облака AWS предприятия могут масштабировать и развертывать корпоративные приложения и быстрее охватить аудиторию без типичных проблем с утечкой данных и конфигурацией инфраструктуры. Организации могут развертывать VPC непосредственно из Консоли управления AWS. Все это основано на шаблонах, поэтому вы можете больше сосредоточиться на приложениях, своей базе данных и своем новом веб-сайте, а не на сложности настройки и установки. Как и многие веб-сервисы Amazon, VPC также помогает снизить расходы, связанные с частным облаком. Примером этого является ситуация, когда компания сталкивается с необходимостью внедрения безопасного портала аварийного восстановления. В прошлом создание инфраструктуры для аварийного восстановления было серьезной задачей, особенно при решении сложных вопросов регулирования и соблюдения нормативных требований. Зачастую это дорогостоящее и трудоемкое мероприятие. Компании знают, что им нужно планировать крупное погодное явление (например, торнадо, уничтожившее локальные серверы) или другое катастрофическое событие, но на самом деле это нелегкий процесс. Благодаря VPC вы можете использовать собственное частное облако в качестве площадки для аварийного восстановления с гораздо меньшими затратами, чем делать это самостоятельно со вторым центром обработки данных. Преимущество также заключается в использовании инстансов EC2 для повышения производительности вычислений, если основная инфраструктура недоступна. Существуют дополнительные преимущества, связанные с увеличением вычислительной производительности центра обработки данных или серверной комнаты, даже для компаний с широким спектром веб-серверов. Последний пример того, как бизнес может использовать доставку по почте, — это экспериментирование. Решение о создании нового веб-сайта обычно не то, что вы можете сделать за одну ночь. Тем не менее, даже малый бизнес может создавать бизнес-требования, создавать функции и функции, а затем полагаться на виртуальное облако для запуска приложения без необходимости заранее обеспечивать его безопасность и надежность.