View a markdown version of this page

Pastikan privasi lalu lintas antar jaringan di Amazon VPC - Amazon Virtual Private Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pastikan privasi lalu lintas antar jaringan di Amazon VPC

Amazon Virtual Private Cloud menyediakan fitur yang dapat Anda gunakan untuk meningkatkan dan memantau keamanan untuk virtual private cloud (VPC) Anda:

  • Grup keamanan: Grup keamanan mengizinkan lalu lintas masuk dan keluar tertentu di tingkat sumber daya (seperti instans EC2). Saat meluncurkan instance, Anda dapat mengaitkannya dengan satu atau beberapa grup keamanan. Setiap instans di VPC Anda bisa menjadi milik grup keamanan yang berbeda. Jika Anda tidak menentukan grup keamanan saat meluncurkan instance, instans secara otomatis dikaitkan dengan grup keamanan default untuk VPC-nya. Untuk informasi selengkapnya, lihat Grup keamanan.

  • Daftar kontrol akses jaringan (ACL): ACL jaringan memungkinkan atau menolak lalu lintas masuk dan keluar tertentu di tingkat subnet. Untuk informasi selengkapnya, lihat Kontrol lalu lintas subnet dengan daftar kontrol akses jaringan.

  • Log alur: Log alur menangkap informasi tentang lalu lintas IP ke dan dari antarmuka jaringan di VPC Anda. Anda dapat membuat log alur untuk VPC, subnet, atau antarmuka jaringan individu. Data log aliran dipublikasikan ke Log CloudWatch s atau Amazon S3, dan ini dapat membantu Anda mendiagnosis grup keamanan dan aturan ACL jaringan yang terlalu ketat atau terlalu permisif. Untuk informasi selengkapnya, lihat Pencatatan lalu lintas IP menggunakan Log Aliran VPC.

  • Mirroring lalu lintas: Anda dapat menyalin lalu lintas jaringan dari antarmuka jaringan elastis dari instans Amazon EC2. Anda kemudian dapat mengirim lalu lintas ke peralatan keamanan dan pemantauan di luar band. Untuk informasi lebih lanjut, lihat Panduan Mirroring Lalu Lintas.