View a markdown version of this page

Contoh: VPC dengan server di subnet pribadi dan NAT - Amazon Virtual Private Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Contoh: VPC dengan server di subnet pribadi dan NAT

Contoh ini menunjukkan cara membuat VPC yang dapat Anda gunakan untuk server di lingkungan produksi. Untuk meningkatkan ketahanan, Anda menyebarkan server di dua Availability Zone, dengan menggunakan grup Auto Scaling dan Application Load Balancer. Untuk keamanan tambahan, Anda menyebarkan server di subnet pribadi. Server menerima permintaan melalui penyeimbang beban. Server dapat terhubung ke internet dengan menggunakan NAT gateway. Untuk meningkatkan ketahanan, Anda menyebarkan gateway NAT di kedua Availability Zone.

Gambaran umum

Diagram berikut memberikan ikhtisar sumber daya yang disertakan dalam contoh ini. VPC memiliki subnet publik dan subnet pribadi di dua Zona Ketersediaan. Setiap subnet publik berisi gateway NAT dan node penyeimbang beban. Server berjalan di subnet pribadi, diluncurkan dan dihentikan dengan menggunakan grup Auto Scaling, dan menerima lalu lintas dari penyeimbang beban. Server dapat terhubung ke internet dengan menggunakan NAT gateway. Server dapat terhubung ke Amazon S3 dengan menggunakan titik akhir VPC gateway.

VPC dengan subnet di dua Zona Ketersediaan.

Perutean

Saat Anda membuat VPC ini dengan menggunakan konsol Amazon VPC, kami membuat tabel rute untuk subnet publik dengan rute lokal dan rute ke gateway internet. Kami juga membuat tabel rute untuk subnet pribadi dengan rute lokal, dan rute ke gateway NAT, gateway internet khusus egress, dan titik akhir VPC gateway.

Berikut ini adalah contoh tabel rute untuk subnet publik, dengan rute untuk IPv4 dan IPv6. Jika Anda membuat IPv4-only subnet alih-alih subnet tumpukan ganda, tabel rute Anda hanya menyertakan rute IPv4.

Tujuan Target
10.0.0.0/16 lokal
2001:db8:1234:1a00::/56 lokal
0.0.0. 0/0 igw-id
::/0 igw-id

Berikut ini adalah contoh tabel rute untuk salah satu subnet pribadi, dengan rute untuk IPv4 dan IPv6. Jika Anda membuat IPv4-only subnet, tabel rute hanya menyertakan rute IPv4. Rute terakhir mengirimkan lalu lintas yang ditujukan untuk Amazon S3 ke titik akhir VPC gateway.

Tujuan Target
10.0.0.0/16 lokal
2001:db8:1234:1a00::/56 lokal
0.0.0. 0/0 nat-gateway-id
::/0 eigw-id
s3-prefix-list-id s3-gateway-id

Keamanan

Berikut ini adalah contoh aturan yang mungkin Anda buat untuk grup keamanan yang Anda kaitkan dengan server Anda. Grup keamanan harus mengizinkan lalu lintas dari penyeimbang beban melalui port dan protokol pendengar. Itu juga harus memungkinkan lalu lintas pemeriksaan kesehatan.

Sumber Protokol Rentang Port Komentar
ID of the load balancer security group listener protocol listener port Memungkinkan lalu lintas masuk dari penyeimbang beban pada port pendengar
ID of the load balancer security group health check protocol health check port Memungkinkan lalu lintas pemeriksaan kesehatan masuk dari penyeimbang beban

1. Buat VPC

Gunakan prosedur berikut untuk membuat VPC dengan subnet publik dan subnet pribadi di dua Zona Ketersediaan, dan gateway NAT di setiap Zona Ketersediaan.

Untuk membuat VPC
  1. Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/.

  2. Pada dasbor, pilih Buat VPC.

  3. Untuk Sumber Daya yang akan dibuat, pilih VPC dan lainnya.

  4. Konfigurasikan VPC

    1. Untuk Pembuatan otomatis tanda nama, masukkan nama untuk VPC.

    2. Untuk blok IPv4 CIDR, Anda dapat menyimpan saran default, atau sebagai alternatif Anda dapat memasukkan blok CIDR yang diperlukan oleh aplikasi atau jaringan Anda.

    3. Jika aplikasi Anda berkomunikasi dengan menggunakan alamat IPv6, pilih blok IPv6 CIDR, blok Amazon-provided IPv6 CIDR.

  5. Konfigurasikan subnet

    1. Untuk Jumlah Zona Ketersediaan, pilih 2, sehingga Anda dapat meluncurkan instans di beberapa Zona Ketersediaan untuk meningkatkan ketahanan.

    2. Untuk Jumlah subnet publik, pilih 2.

    3. Untuk Jumlah subnet pribadi, pilih 2.

    4. Anda dapat menyimpan blok CIDR default untuk subnet publik, atau sebagai alternatif Anda dapat memperluas Ku stomisasi blok CIDR subnet dan memasukkan blok CIDR. Untuk informasi selengkapnya, lihat Blok subnet CIDR.

  6. Untuk gateway NAT, pilih 1 per AZ untuk meningkatkan ketahanan.

  7. Jika aplikasi Anda berkomunikasi menggunakan alamat IPv6, untuk gateway internet Egress saja, pilih Ya.

  8. Untuk titik akhir VPC, jika instans Anda harus mengakses bucket S3, pertahankan default S3 Gateway. Jika tidak, instans di subnet pribadi Anda tidak dapat mengakses Amazon S3. Tidak ada biaya untuk opsi ini, jadi Anda dapat mempertahankan default jika Anda mungkin menggunakan bucket S3 di masa mendatang. Jika Anda memilih Tidak Ada, Anda selalu dapat menambahkan titik akhir VPC gateway nanti.

  9. Untuk opsi DNS, hapus Aktifkan nama host DNS.

  10. Pilih Buat VPC.

2. Men-deploy aplikasi Anda

Idealnya, Anda telah selesai menguji server Anda di lingkungan pengembangan atau pengujian, dan membuat skrip atau gambar yang akan Anda gunakan untuk menerapkan aplikasi Anda dalam produksi.

Anda dapat menggunakan Amazon EC2 Auto Scaling untuk menyebarkan server di beberapa Zona Ketersediaan dan mempertahankan kapasitas server minimum yang diperlukan oleh aplikasi Anda.

Untuk meluncurkan instans dengan menggunakan grup Penskalaan Otomatis
  1. Buat template peluncuran untuk menentukan informasi konfigurasi yang diperlukan untuk meluncurkan instans EC2 Anda dengan menggunakan Amazon EC2 Auto Scaling. Untuk petunjuk langkah demi langkah, lihat Membuat template peluncuran untuk grup Penskalaan Otomatis Anda di Panduan Pengguna Penskalaan Otomatis Amazon EC2.

  2. Buat grup Penskalaan Otomatis, yang merupakan kumpulan instans EC2 dengan ukuran minimum, maksimum, dan yang diinginkan. Untuk petunjuk langkah demi langkah, lihat Membuat grup Penskalaan Otomatis menggunakan template peluncuran di Panduan Pengguna Penskalaan Otomatis Amazon EC2.

  3. Buat penyeimbang beban, yang mendistribusikan lalu lintas secara merata di seluruh instans dalam grup Penskalaan Otomatis Anda, dan lampirkan penyeimbang beban ke grup Penskalaan Otomatis Anda. Untuk informasi selengkapnya, lihat Panduan Pengguna Elastic Load Balancing dan Gunakan Elastic Load Balancing di Panduan Pengguna Penskalaan Otomatis Amazon EC2.

3. Uji konfigurasi Anda

Setelah selesai menerapkan aplikasi Anda, Anda dapat mengujinya. Jika aplikasi Anda tidak dapat mengirim atau menerima lalu lintas yang Anda harapkan, Anda dapat menggunakan Reachability Analyzer untuk membantu memecahkan masalah. Misalnya, Reachability Analyzer dapat mengidentifikasi masalah konfigurasi dengan tabel rute atau grup keamanan Anda. Untuk informasi selengkapnya, lihat Panduan Peng analisis Jangkauan.

4. Bersihkan

Ketika Anda selesai dengan konfigurasi ini, Anda dapat menghapusnya. Sebelum Anda dapat menghapus VPC, Anda harus menghapus grup Auto Scaling, menghentikan instans Anda, menghapus gateway NAT, dan menghapus penyeimbang beban. Lihat informasi yang lebih lengkap di Hapus VPC Anda.