Skip to content
Go back

[AWS] Amazon Virtual Private Cloud (VPC)

Updated:  at  02:06 AM

Bài viết được tham khảo và tổng hợp lại từ Jayendra’s Blog, xem bài viết gốc ở đây: https://jayendrapatil.com/aws-vpc.

Table of contents

Open Table of contents

VPC là gì?

1.png

AWS VPC (Virtual Private Cloud) là một mạng ảo dành riêng cho tài khoản AWS, được cô lập logic với các mạng ảo khác trong môi trường AWS Cloud. Đây là một dịch vụ cung cấp nền tảng mạng ảo tùy chỉnh, với những điểm nổi bật sau:

Subnet

Định nghĩa Subnet và phạm vi hoạt động

Kích thước Subnet (Subnet Sizing)

Routing trong Subnet

Bảo mật Subnet

VPC & Subnet Sizing

2.png

IP Addresses

Các instance được khởi tạo trong VPC có thể được gán các địa chỉ Private IP, Public IPElastic IP, và chúng là thuộc tính của ENI (Elastic Network Interface).

Private IP:

Public IP:

Elastic IP:

Elastic Network Interface (ENI)

Route Tables

Bảng định tuyến (Route table) xác định các quy tắc, được gọi là các routes, quyết định lưu lượng mạng từ subnet sẽ được định tuyến đến đâu.

Internet Gateways – IGW

Egress-only Internet gateway

Shared VPCs

VPC Peering

3.png

VPC Peering Connectivity

VPC Peering Limitations & Rules

VPC Peering Troubleshooting

VPC Peering Architecture

4.png

VPC Peering vs Transit Gateway

Tiêu chíVPC PeeringTransit VPCTransit Gateway
Kiến trúcFull mesh - One-to-One mappingVPN dựa trên hub và spokeVPN dựa trên hub và spoke, có thể kết nối với các TGW khác
Kết nối HybridKhông hỗ trợ - Chỉ VPC đến VPCHỗ trợHỗ trợ
Độ phức tạpTăng theo số lượng VPCKhách hàng cần duy trì instance EC2/HAAWS quản lý dịch vụ, tăng theo số lượng Transit Gateway
Transitive RoutingKhông hỗ trợHỗ trợHỗ trợ
Khả năng mở rộng125 kết nối Peers/VPC (thay đổi theo thời gian)Phụ thuộc vào virtual router/EC25000 kết nối mỗi Region
SegmentationSecurity groupsCustomer managedTransit Gateway route tables
Độ trễThấp nhấtThêm độ trễ do mã hóa VPNThêm độ trễ do các hops Transit Gateway
Giới hạn băng thôngKhông có giới hạnPhụ thuộc vào băng thông của instance EC2Đến 50 Gbps (burst/attachment)
VisibilityVPC Flow LogsVPC Flow Logs và CloudWatch MetricsTransit Gateway Network Manager, VPC Flow Logs, CloudWatch Metrics
Cross-referencing Security GroupHỗ trợKhông hỗ trợKhông hỗ trợ
Chi phíData transferChi phí theo EC2 instance, VPN tunnels và dữ liệuChi phí theo từng kết nối và dữ liệu chuyển

VPC Security

VPC Flow logs


Suggest Changes

Previous Post
[AWS] Amazon Route 53
Next Post
[AWS] AWS Shield