Перейти к основному содержимому Перейти к дополнительному содержимому

Виртуальная частная сеть, подсети и зоны доступности

Настройте виртуальное частное облако AWS VPC, чтобы интегрировать Qlik в свою среду.

Виртуальное частное облако (VPC) — это логически изолированная сеть, через которую можно контролировать подключения ресурсов AWS, таких как базы данных и вычислительные экземпляры, друг к другу и к интернету. Каждый VPC создается внутри одного региона AWS.

Подсети — это подразделения VPC, используемые для организации и размещения ресурсов, таких как экземпляры Amazon EC2. Подсети могут быть:

  • Публичные: разрешен прямой доступ к интернету.

  • Частные: передача данных только внутри VPC.

Каждая подсеть создается в определенной зоне доступности. Например, в регионе us-east-1 можно создать подсети us-east-1a, us-east-1b и us-east-1c.

Зоны доступности (Availability Zones, AZs) — это физически изолированные центры обработки данных в пределах одного региона. Распределение ресурсов между несколькими зонами позволяет повысить доступность и отказоустойчивость ресурсов. Рекомендуется выделять ресурсы как минимум в двух зонах доступности для обеспечения высокой доступности и отказоустойчивости.

Примечание к информацииПодсети, созданные в конфигурации VPC, должны иметь действующий маршрут, обеспечивающий исходящее подключение к интернету. Если подсеть не является общедоступной, частная подсеть должна разрешать исходящий доступ через шлюз NAT/интернета.

Связь между VPC, подсетями и зонами доступности обеспечивает следующее:

  • VPC привязан к одному региону AWS и охватывает все зоны доступности в этом регионе.

  • Подсети привязаны к отдельным зонам доступности, позволяя распределять ресурсы по зонам.

  • Использование такой структуры для развертывания ресурсов на нескольких зонах в пределах VPC позволяет повысить доступность и отказоустойчивость ресурсов.

Создание VPC

Чтобы создать виртуальную частную сеть (VPC), выполните следующее:

  1. В консоли AWS откройте VPC, Your VPCs.

  2. Нажмите Create VPC, чтобы создать и настроить виртуальное частное облако:

    • Resources to create (Создаваемые ресурсы): выберите VPC and more.

    • Number of Availability Zones (Число зон доступности): выберите нужное число.

    • Number of public subnets (Число публичных подсетей): задайте число подсетей.

    • Number of private subnets (Число частных подсетей): проверьте, что в этом поле выбрано 0.

    Для каждой подсети убедитесь, что параметр Автоматически назначать публичный IPv4-адрес установлен в значение Да.

  3. Нажмите Create VPC (Создать VPC).

    Когда VPC будет создан, появится список сущностей.

  4. Запишите идентификатор VPC и диапазон CIDR VPC.

  5. Запишите идентификаторы созданных подсетей.

  6. Щелкните по каждой подсети, чтобы обнаружить ее зону доступности; запишите ее. 

Данные, которые должны быть:

  • Идентификатор ID VPC.

  • Диапазон CIDR VPC

  • Список подсетей и зона доступности для каждой подсети.

Помогла ли вам эта страница?

Если вы обнаружили какую-либо проблему на этой странице или с ее содержанием — будь то опечатка, пропущенный шаг или техническая ошибка, сообщите нам об этом!