VPC में सबनेट स्तर पर सुरक्षा की एक अतिरिक्त परत के रूप में क्या कार्य करता है?
VPC में सबनेट स्तर पर सुरक्षा की एक अतिरिक्त परत के रूप में क्या कार्य करता है?

वीडियो: VPC में सबनेट स्तर पर सुरक्षा की एक अतिरिक्त परत के रूप में क्या कार्य करता है?

वीडियो: VPC में सबनेट स्तर पर सुरक्षा की एक अतिरिक्त परत के रूप में क्या कार्य करता है?
वीडियो: एडब्ल्यूएस वीपीसी और सबनेट | अमेज़न वेब सेवाएँ मूल बातें 2024, मई
Anonim

एक नेटवर्क एसीएल (एनएसीएल) एक वैकल्पिक है सुरक्षा की परत के लिए वीपीसी वह अधिनियमों एक या अधिक के अंदर और बाहर यातायात को नियंत्रित करने के लिए फ़ायरवॉल के रूप में सबनेट . डिफ़ॉल्ट ACL सभी इनबाउंड और आउटबाउंड ट्रैफ़िक की अनुमति देता है।

इसी तरह, लोग पूछते हैं, वीपीसी सुरक्षा समूह क्या है?

एडब्ल्यूएस सुरक्षा समूह और उदाहरण सुरक्षा प्रत्येक सुरक्षा समूह - फ़ायरवॉल की तरह ही काम करना - इसमें नियमों का एक सेट होता है जो EC2 इंस्टेंस में आने और बाहर आने वाले ट्रैफ़िक को फ़िल्टर करता है। नेटवर्क एक्सेस कंट्रोल लिस्ट (NACL) के विपरीत, कोई "इनकार" नियम नहीं हैं। सुरक्षा समूह एक के लिए विशिष्ट हैं वीपीसी.

इसके अलावा, सुरक्षा समूह और नेटवर्क ACL में क्या अंतर है? ए. में सुरक्षा समूह VPC निर्दिष्ट करती है कि Amazon EC2 इंस्टेंस से या उसके लिए कौन से ट्रैफ़िक की अनुमति है। नेटवर्क एसीएल सबनेट स्तर पर काम करते हैं और सबनेट में प्रवेश करने और बाहर निकलने वाले ट्रैफ़िक का मूल्यांकन करते हैं। नेटवर्क एसीएल अनुमति दें और अस्वीकार करें दोनों नियमों को सेट करने के लिए उपयोग किया जा सकता है। नेटवर्क एसीएल ट्रैफ़िक फ़िल्टर न करें के बीच उदाहरणों में एक ही सबनेट।

इस संबंध में, डिफ़ॉल्ट रूप से प्रत्येक एडब्ल्यूएस क्षेत्र में मुझे कितने वीपीसी की अनुमति है?

हालांकि आप कर सकते हैं पास होना पांच. तक वीपीसी में एक क्षेत्र , केवल प्रारंभिक वीपीसी वह एडब्ल्यूएस आपके लिए बनाता है डिफ़ॉल्ट वीपीसी . प्रत्येक वीपीसी एक आईपी एड्रेस रेंज से जुड़ा है जो कि का हिस्सा है ए क्लासलेस इंटर-डोमेन रूटिंग (CIDR) ब्लॉक जो मर्जी EC2 उदाहरणों को निजी IP पते आवंटित करने के लिए उपयोग किया जाता है।

सबनेट स्तर पर अलगाव प्रदान करके कौन सी सुविधा आपके अमेज़ॅन वीपीसी संसाधनों को सुरक्षित रखने में मदद करती है?

अमेज़न वीपीसी प्रदान करता है उन्नत सुरक्षा विशेषताएं , जैसे कि सुरक्षा समूह और नेटवर्क अभिगम नियंत्रण सूचियाँ, प्रति उदाहरण पर इनबाउंड और आउटबाउंड फ़िल्टरिंग सक्षम करें और सबनेट स्तर . इसके अलावा, आप डेटा को स्टोर कर सकते हैं वीरांगना S3 और पहुंच को प्रतिबंधित करें ताकि यह केवल पहुंच योग्य हो से अंदर के उदाहरण आपका वीपीसी.

सिफारिश की: