Mengenal AWS PVC : Membahas AWS VPC Endpoint

AWS VPC Endpoint adalah layanan yang ditawarkan oleh AWS VPC , yang memungkinkan pelanggan terhubung secara pribadi ke layanan AWS yang didukung 

VPC Endpoint

  • VPC Endpoint memungkinkan menghubungkan VPC secara pribadi ke layanan AWS yang didukung dan layanan VPC Endpoint yang didukung oleh Private Link tanpa memerlukan gateway internet, perangkat NAT, koneksi VPN, atau koneksi AWS Direct Connect.
  • Instance di VPC tidak memerlukan alamat publik untuk berkomunikasi dengan sumber daya dalam layanan. Lalu lintas antara VPC dan layanan lain tidak meninggalkan jaringan Amazon. VPC Endpoint adalah perangkat virtual. VPC Endpoint adalah komponen VPC yang diskalakan secara horizontal, redundan, dan sangat tersedia yang memungkinkan komunikasi antara instance di VPC dan layanan tanpa membebankan risiko ketersediaan atau batasan bandwidth pada lalu lintas jaringan.

Tipe VPC Endpoints

Interface Endpoints

  • Interface Endpoint adalah Antarmuka Jaringan Elastis dengan alamat IP pribadi yang akan bertindak sebagai titik masuk untuk lalu lintas yang ditujukan ke layanan tertentu.
  • Interface endpoint mendukung layanan seperti Amazon CloudWatch, Amazon SNS, dll.

Gateway Endpoints

  • Gateway Endpoint adalah gateway yang ditargetkan untuk rute tertentu dalam tabel rute Anda.
  • Gateway Endpoint dapat digunakan untuk merutekan lalu lintas ke layanan yang dituju.
  • Amazon S3 dan DynamoDB adalah satu-satunya layanan yang didukung oleh Gateway Endpoint.

Arsitektur VPC tidak dengan VPC Endpoints

Pada arsitektur di atas, terdapat subnet publik dan privat di mana subnet publik terdiri dari instance EC2 publik, dan subnet privat terdiri dari instance EC2 privat. Ketika instance EC2 di subnet privat ingin menyimpan file di S3, maka instance tersebut akan melintasi NAT Gateway dan pada dasarnya berada di luar jaringan AWS menuju endpoint S3.

Arsitektur VPC dengan VPC Endpoints

Pada arsitektur VPC di atas, instance EC2 di subnet privat mengirimkan file ke VPC Gateway dan kemudian ke S3 yang berada di jaringan AWS.

referensi : [1][2]

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *