Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Blokir akses publik ke VPC dan subnet
VPC Block Public Access (BPA) adalah fitur keamanan terpusat yang secara otoritatif mencegah akses internet publik ke sumber daya VPC di seluruh akun. AWS Ini memastikan kepatuhan dengan persyaratan keamanan sambil memberikan fleksibilitas untuk pengecualian tertentu dan kemampuan audit.
Fitur VPC BPA memiliki mode berikut:
-
Dua Arah: Semua lalu lintas ke dan dari gateway internet dan gateway internet khusus keluar di Wilayah ini (kecuali untuk VPC dan subnet yang dikecualikan) diblokir.
-
Ingress-only: Semua lalu lintas internet ke VPC di Wilayah ini (kecuali untuk VPC atau subnet yang dikecualikan) diblokir. Hanya lalu lintas ke dan dari gateway NAT dan gateway internet khusus keluar yang diizinkan karena gateway ini hanya memungkinkan koneksi keluar untuk dibuat.
Anda juga dapat membuat “pengecualian” untuk fitur ini untuk lalu lintas yang tidak ingin Anda blokir. Pengecualian adalah mode yang dapat diterapkan ke satu VPC atau subnet yang membebaskannya dari mode BPA VPC akun dan akan memungkinkan akses dua arah atau hanya keluar.
Pengecualian dapat memiliki salah satu mode berikut:
-
Dua arah: Semua lalu lintas internet ke dan dari VPC dan subnet yang dikecualikan diperbolehkan.
-
Egress-only: Lalu lintas internet keluar dari VPC dan subnet yang dikecualikan diperbolehkan. Lalu lintas internet masuk ke VPC dan subnet yang dikecualikan diblokir. Ini hanya berlaku ketika VPC BPA diatur ke Dua Arah.