SERVICE DOMAIN
Networking 网络
构建隔离、安全的云端网络。PUBLIC NOTES
知识笔记
Amazon VPC
在一个 AWS Region 中创建由自己定义地址范围、子网、路由和安全控制的逻辑隔离网络。
→Internet Gateway
附加到 VPC 的高可用互联网入口与出口,但它不会自动让所有资源获得公网连通性。
→NAT Gateway
让私有子网中的 IPv4 资源主动访问互联网或公网服务,同时不接受互联网主动建立的连接。
→Network ACL
作用于子网边界的无状态访问控制列表,同时支持允许和拒绝规则。
→Security Group
附加在 ENI 或资源上的有状态、只允许虚拟防火墙,是 AWS 中实现资源级最小权限的核心工具。
→Subnet & Route Table
Subnet 划分 VPC 地址空间并绑定一个可用区,Route Table 则根据目的地址决定流量的下一跳。
→TOPIC INDEX
服务与主题
01 Amazon VPC 阅读笔记 → 02 Subnet & Route Table 阅读笔记 → 03 Internet Gateway 阅读笔记 → 04 NAT Gateway 阅读笔记 → 05 Security Group 阅读笔记 → 06 Network ACL 阅读笔记 →
07 Elastic Load Balancing
08 Amazon Route 53
09 Amazon CloudFront
10 AWS Global Accelerator
11 AWS Direct Connect
12 AWS Site-to-Site VPN
13 AWS PrivateLink & VPC Endpoints
14 AWS Transit Gateway
15 AWS Client VPN
16 VPN Components:VGW & Customer Gateway
返回手册首页 浏览其他 AWS 知识领域