Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengaitkan grup keamanan dengan beberapa VPC
Jika Anda memiliki beban kerja yang berjalan di beberapa VPC yang berbagi persyaratan keamanan jaringan, Anda dapat menggunakan fitur Asosiasi VPC Grup Keamanan untuk mengaitkan grup keamanan dengan beberapa VPC di Wilayah yang sama. Ini memungkinkan Anda mengelola dan memelihara grup keamanan di satu tempat untuk beberapa VPC di akun Anda.
Diagram di atas menunjukkan AWS akun A dengan dua VPC di dalamnya. Setiap VPC memiliki beban kerja yang berjalan di subnet pribadi. Dalam hal ini, beban kerja di subnet VPC A dan B berbagi persyaratan lalu lintas jaringan yang sama, sehingga Akun A dapat menggunakan fitur asosiasi VPC Grup Keamanan untuk mengaitkan grup keamanan di VPC A dengan VPC B. Pembaruan apa pun yang dilakukan pada grup keamanan terkait secara otomatis diterapkan ke lalu lintas ke beban kerja di subnet VPC B.
Persyaratan fitur Asosiasi VPC Grup Keamanan
-
Anda harus memiliki VPC atau memiliki salah satu subnet VPC yang dibagikan dengan Anda untuk mengaitkan grup keamanan dengan VPC.
-
VPC dan grup keamanan harus berada di Wilayah yang sama AWS .
Anda tidak dapat mengaitkan grup keamanan default dengan VPC lain atau mengaitkan grup keamanan dengan VPC default.
-
Baik pemilik grup keamanan maupun pemilik VPC dapat melihat asosiasi VPC grup keamanan.
Layanan yang mendukung fitur ini
-
Gerbang API Amazon (hanya REST API)
-
AWS Auto Scaling
-
CloudFormation
-
Amazon EC2
-
Amazon EFS
-
Amazon EKS
-
Amazon FSx
AWS PrivateLink
-
Amazon Route 53
Elastic Load Balancing
Penyeimbang Beban Aplikasi
Penyeimbang Beban Jaringan
Mengaitkan grup keamanan dengan VPC lain
Bagian ini menjelaskan cara menggunakan Konsol Manajemen AWS dan AWS CLI mengaitkan grup keamanan dengan VPC.
VPC sekarang dikaitkan dengan grup keamanan.
Setelah Anda menghubungkan VPC dengan grup keamanan, Anda dapat, misalnya, meluncurkan instance ke VPC dan memilih grup keamanan baru ini atau mereferensikan grup keamanan ini dalam aturan grup keamanan yang ada.
Memutuskan hubungan grup keamanan dari VPC lain
Bagian ini menjelaskan cara menggunakan Konsol Manajemen AWS dan AWS CLI memisahkan grup keamanan dari VPC. Anda mungkin ingin melakukan ini jika tujuan Anda adalah menghapus grup keamanan. Grup keamanan tidak dapat dihapus jika mereka terkait. Anda hanya dapat mengasosiasikan grup keamanan jika tidak ada antarmuka jaringan di VPC terkait menggunakan grup keamanan tersebut.
VPC sekarang dipisahkan dengan grup keamanan.