Виртуальная частная сеть, подсети и зоны доступности
Настройте виртуальное частное облако AWS VPC, чтобы интегрировать Qlik в свою среду.
Виртуальное частное облако (VPC) — это логически изолированная сеть, через которую можно контролировать подключения ресурсов AWS, таких как базы данных и вычислительные экземпляры, друг к другу и к интернету. Каждый VPC создается внутри одного региона AWS.
Подсети — это подразделения VPC, используемые для организации и размещения ресурсов, таких как экземпляры Amazon EC2. Подсети могут быть:
-
Публичные: разрешен прямой доступ к интернету.
-
Частные: передача данных только внутри VPC.
Каждая подсеть создается в определенной зоне доступности. Например, в регионе us-east-1 можно создать подсети us-east-1a, us-east-1b и us-east-1c.
Зоны доступности (Availability Zones, AZs) — это физически изолированные центры обработки данных в пределах одного региона. Распределение ресурсов между несколькими зонами позволяет повысить доступность и отказоустойчивость ресурсов. Рекомендуется выделять ресурсы как минимум в двух зонах доступности для обеспечения высокой доступности и отказоустойчивости.
Связь между VPC, подсетями и зонами доступности обеспечивает следующее:
-
VPC привязан к одному региону AWS и охватывает все зоны доступности в этом регионе.
-
Подсети привязаны к отдельным зонам доступности, позволяя распределять ресурсы по зонам.
-
Использование такой структуры для развертывания ресурсов на нескольких зонах в пределах VPC позволяет повысить доступность и отказоустойчивость ресурсов.
Создание VPC
Чтобы создать виртуальную частную сеть (VPC), выполните следующее:
-
В консоли AWS откройте VPC, Your VPCs.
-
Нажмите Create VPC, чтобы создать и настроить виртуальное частное облако:
-
Resources to create (Создаваемые ресурсы): выберите VPC and more.
-
Number of Availability Zones (Число зон доступности): выберите нужное число.
-
Number of public subnets (Число публичных подсетей): задайте число подсетей.
-
Number of private subnets (Число частных подсетей): проверьте, что в этом поле выбрано 0.
-
Нажмите Create VPC (Создать VPC).
Когда VPC будет создан, появится список сущностей.
-
Запишите идентификатор VPC и диапазон CIDR VPC.
-
Запишите идентификаторы созданных подсетей.
-
Щелкните по каждой подсети, чтобы обнаружить ее зону доступности; запишите ее.
Для каждой подсети убедитесь, что параметр Автоматически назначать публичный IPv4-адрес установлен в значение Да.
Данные, которые должны быть:
-
Идентификатор ID VPC.
-
Диапазон CIDR VPC
-
Список подсетей и зона доступности для каждой подсети.