Amazon Virtual Private Cloud

Ir a: navegación, búsqueda de
Amazon Virtual Private Cloud
Amazon Virtual Private Cloud Logo
Amazon Virtual Private Cloud
Autor (es) original Amazon.com, Inc.
Desarrolladores Amazon.com
Versión inicial 25 de septiembre de 2009; hace 7 años)2009-09-25)
Estado de desarrollo Activo
Sistema operativo
  • Microsoft Windows
  • Linux
  • FreeBSD
Disponible en Inglés
Tipo Servidor privado virtual
Licencia de Software privativo
Sitio web AWS.Amazon.com/VPC/
Amazon Virtual Private Cloud.svg

Amazon Virtual Private Cloud (VPC) es un comercial Computación en la nube servicio que proporciona a los usuarios una nube privada virtual, por "disposición [ing] una sección aislada lógicamente de Amazon Web Services (AWS) Nube".[1] Empresa los clientes son capaces de acceder a la Cálculo elástico de Amazon Cloud (EC2) en una IPsec basado en red privada virtual.[2][3] A diferencia de los tradicionales instancias de EC2 que se asignan los números IP internos y externos por Amazon, el cliente puede asignar a números de IP de su elección de una o más subredes.4] Dando al usuario la opción de seleccionar qué recursos AWS están orientada al público y que no son, que VPC proporciona un control más granular sobre seguridad. Para Amazon es "un respaldo a lo híbrido, pero también ha significado para combatir el creciente interés en nubes privadas".[5]

Contenido

  • 1 Comparación a nubes privadas
  • 2 Direccionamiento IP
  • 3 Conectividad
  • 4 Privacidad
  • 5 Ver también
  • 6 Referencias
  • 7 Enlaces externos

Comparación a nubes privadas

Amazon Cloud privada Virtual tiene como objetivo proporcionar un servicio similar a nubes privadas tales como la tecnología OpenStack o HPE Helion eucalipto. Sin embargo, nubes privadas normalmente también utilizan la tecnología como OpenShift sede de aplicación y diversos sistemas de bases de datos. Expertos en seguridad advertidos que puede haber riesgos de cumplimiento, como la pérdida de control o servicio de cancelación en el uso de recursos públicos en la nube6] que no existen sistemas en casa. Si registros de transacción se solicitan a Amazon sobre un VPC utilizando un Carta de seguridad nacional se les pueden no aún legalmente permitir informar al cliente de la violación de la seguridad de su sistema. Esto sería true incluso si los recursos reales de VPC en otro país.[7] El API utilizado por AWS es solamente en parte compatible con la de HPE Helion eucalipto y no es compatible con otros sistemas de nube privada para que migración de AWS puede ser difícil. Esto ha llevado a advertencias de la posibilidad de bloqueo en una tecnología específica.6]

Direccionamiento IP

Inicialmente, los usuarios son capaces de elegir un rango de direcciones IP para su VPC. Dentro de esta gama, los usuarios pueden asignar varias privadas y públicas IPv4 e IPv6[8] direcciones de instancias en el VPC para comunicarse con el Internet y otras instancias de VPCs. Estas direcciones se asignan a instancias específicas en lugar de la cuenta de usuario toda VPC.[9] Asignación estática de direcciones IP públicas no es posible, en su lugar la dirección es asignada y no asignada en ciertos casos, causar la dirección de una instancia para cambiar. Cuando una dirección IP coherente es necesario, un tercer tipo de dirección IP, Direcciones IP elásticas, puede usarse en lugar de direcciones IP públicas.[9]

Conectividad

AWS VPC permite a los usuarios conectarse a la Internet, un usuario corporativo Centro de datosy VPCs otros usuarios.[8]

Los usuarios son capaces de conectarse a Internet mediante la adición de un portal de Internet a su VPC, que asigna el VPC una dirección IPv4 pública.[10]

Los usuarios pueden conectarse a un centro de datos estableciendo una conexión de red privada Virtual de Hardware entre el centro de datos y el VPC. Esta conexión le permite "interactuar con instancias de Amazon EC2 dentro de un VPC como si estuvieran dentro de la red existente [del usuario]."[8]

Los usuarios son capaces de enrutar el tráfico de un VPC a VPC otra utilizando direcciones IP privadas y son capaces de comunicarse como si estuvieran en la misma red. Mirando se puede lograr conectando una ruta entre dos VPC en la misma cuenta o dos VPC en diferentes cuentas en la misma región. VPC Peering es una conexión uno a uno, pero los usuarios son capaces de conectar a más de un VPC a la vez.[11]

Privacidad

Seguridad de AWS VPC es doble: en primer lugar, VPC AWS utiliza grupos de seguridad como un firewall para controlar el tráfico en el nivel de instancia, mientras que también utiliza la red listas de control de acceso como un firewall para controlar el tráfico en el nivel de subred.[12] Como otra medida de privacidad, AWS VPC ofrece a los usuarios la habilidad de crear "instancias dedicadas" en hardware, aislando físicamente las instancias dedicadas de instancias no dedicados y casos de otras cuentas.[13][fuente primaria no es necesitada]

AWS VPC es libre, con los usuarios sólo pagan por el consumo de Recursos de EC2. Sin embargo, si elegir a VPC a través de una red privada Virtual (VPN), es una carga.

Ver también

  • Cálculo elástico de Amazon Cloud

Referencias

  1. ^ Amazon Virtual Private Cloud
  2. ^ Amazon para calmar los temores de la empresa con la nube privada Virtual
  3. ^ Amazon lanza servicio de nube privada Virtual
  4. ^ Amazon integra con Datacenter usando VPC de nubes privado mirando
  5. ^ Amazon añade una VPC de nube privada Virtual Peering
  6. ^ a b John R. Vacca, Computadora y manual de seguridad de la información, p. 99 
  7. ^ https://www.ZDNet.com/article/Microsoft-admits-Patriot-Act-Can-Access-EU-based-Cloud-Data/.  Falta o vacío | Título = (Ayuda)
  8. ^ a b c PREGUNTAS FRECUENTES
  9. ^ a b Direccionamiento IP de VPC
  10. ^ Gateway de Internet
  11. ^ VPC Peering
  12. ^ Amazon Virtual Private Cloud Security
  13. ^ Instancias dedicadas

Enlaces externos

  • Perfectamente ampliar el centro de datos - introducción Amazon Virtual Private Cloud -entrada de blog por CTO de Amazon Werner Vogels

Otras Páginas

Obtenido de"https://en.copro.org/w/index.php?title=Amazon_Virtual_Private_Cloud&oldid=773352463"