View a markdown version of this page

Praktik terbaik keamanan untuk VPC Anda - Amazon Virtual Private Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Praktik terbaik keamanan untuk VPC Anda

Praktik terbaik berikut adalah pedoman umum dan tidak mewakili solusi keamanan yang lengkap. Karena praktik terbaik ini mungkin tidak sesuai atau cukup untuk lingkungan Anda, anggap sebagai pertimbangan yang membantu dan bukan sebagai resep.

  • Saat Anda menambahkan subnet ke VPC untuk meng-host aplikasi Anda, buat subnet tersebut di beberapa Zona Ketersediaan. Zona Ketersediaan adalah satu atau lebih pusat data diskrit dengan daya redundan, jaringan, dan konektivitas di suatu Wil AWS ayah. Menggunakan beberapa Zona Ketersediaan membuat aplikasi produksi Anda sangat tersedia, toleran terhadap kesalahan, dan dapat diskalakan.

  • Gunakan grup keamanan untuk mengontrol lalu lintas ke instans EC2 di subnet Anda. Untuk informasi selengkapnya, lihat Grup keamanan.

  • Gunakan ACL jaringan untuk mengontrol lalu lintas masuk dan keluar di tingkat subnet. Untuk informasi selengkapnya, lihat Kontrol lalu lintas subnet dengan daftar kontrol akses jaringan.

  • Kelola akses ke AWS sumber daya di VPC Anda menggunakan federasi identitas AWS Identity and Access Management (IAM), pengguna, dan peran. Untuk informasi selengkapnya, lihat Identity and access management untuk Amazon VPC.

  • Gunakan Log Aliran VPC untuk memantau lalu lintas IP yang menuju dan dari VPC, subnet, atau antarmuka jaringan. Untuk informasi selengkapnya, lihat Log Alur VPC.

  • Gunakan Network Access Analyzer untuk mengidentifikasi akses jaringan yang tidak diinginkan ke sumber daya di VPC kami. Untuk informasi selengkapnya, lihat Panduan Penganalisis Akses Jaringan.

  • Gunakan AWS Network Firewall untuk memantau dan melindungi VPC Anda dengan memfilter lalu lintas masuk dan keluar. Untuk informasi lebih lanjut, lihat AWS Network Firewall Panduan.

  • Gunakan Amazon GuardDuty untuk mendeteksi potensi ancaman terhadap akun, wadah, beban kerja, dan data di AWS lingkungan Anda. Deteksi ancaman dasar mencakup pemantauan log aliran VPC yang terkait dengan instans Amazon EC2 Anda. Untuk informasi selengkapnya, lihat Log Aliran VPC di Panduan GuardDuty Pengguna Amazon.

Untuk jawaban atas pertanyaan umum terkait keamanan VPC, lihat Keamanan dan Penyaringan di FAQ Amazon VPC.