අඩවි නිරූපකය HailBytes

AWS ජාලකරණය: පොදු අවස්ථා ප්‍රවේශ්‍යතාවය සඳහා VPC වින්‍යාසය 

AWS ජාලකරණය: පොදු අවස්ථා ප්‍රවේශ්‍යතාවය සඳහා VPC වින්‍යාසය

AWS ජාලකරණය: පොදු අවස්ථා ප්‍රවේශ්‍යතාවය සඳහා VPC වින්‍යාසය

හැදින්වීම

ඇමේසන් වෙබ් සේවා පිළිබඳ ගැඹුරු අවබෝධයක් ඇති ව්‍යාපාර ඔවුන්ගේ ක්‍රියාකාරකම් බොහොමයක් ක්ලවුඩ් වෙත ගෙන යන විට (AWS) සහ එහි ජාලකරණ හැකියාවන් වඩ වඩාත් වැදගත් වේ. AWS ජාලකරණයේ මූලික ගොඩනැඟිලි කොටස්වලින් එකක් වන්නේ Virtual Private Cloud (VPC) - ඔබ එහි ක්‍රියාත්මක වන සම්පත් වෙනත් පරිශීලකයින්ගේ සම්පත් වලින් හුදකලා කිරීමට ඔබේ AWS ගිණුමේ නිර්මාණය කරන ජාලයකි. මෙම බ්ලොග් සටහනේදී, අපි පොදු උදාහරණ ප්‍රවේශ්‍යතාව සඳහා VPC වින්‍යාස කිරීම කෙරෙහි විශේෂයෙන් අවධානය යොමු කරන්නෙමු. ඉන්පසුව අපි ඔබට පොදු අන්තර්ජාලයෙන් ඔබේ අවස්ථාවට ළඟා වීමට ඉඩ සලසන මාර්ගගත වගු, උපජාල සහ ශුද්ධ ද්වාර ස්වයංක්‍රීයව නිර්මාණය කිරීමට VPC විශාරද භාවිතා කරන්නෙමු.

https://youtu.be/7eOK7GGNfK0

VPC වින්‍යාසය

  1. ආරම්භ කිරීමට, ඔබේ AWS අවස්ථාව සඳහා කොන්සෝලය පූරණය කරන්න. AWS හි VPC සේවාව වෙත ගොස් VPC, subnet, route table සහ internet gateway වින්‍යාස කරන්න. AWS හි නව අතථ්‍ය පුද්ගලික වලාකුළු නිර්මාණය කිරීමේ මෙවලම සමඟ මෙය තත්පර කිහිපයකින් කළ හැකිය.
  2. AWS කොන්සෝල සෙවුම් තීරුවට VPC ටයිප් කර ඔබේ VPCs වෙත සංචාලනය කරන්න. තෝරන්න VPC එකක් සාදන්න තෝරන්න VPC සහ තවත්. nametag ස්වයංක්‍රීය උත්පාදනය සබල කර ඔබ කැමති නම සකසන්න.
  3. සඳහා IPv4 CIDR වාරණ, එය 172.20.0.0/20 ලෙස සකසන්න. යන්න IPv6 CIDR වාරණ වෙන් කිරීම අබල කර ඇත. යන්න කුලී නිවැසියන් පෙරනිමියෙන්. වෙනස් කරන්න ලබා ගත හැකි කලාප 1. අත්හැර දමන්න පොදු උපජාල ගණන 1 වන විට අපට අන්තර්ජාලය හරහා අපගේ යෙදුමට ප්‍රවේශ විය හැක. අතහරින්න පුද්ගලික උපජාල ගණන ලෙස 1. NAT ද්වාරය සකසන්න 1 AZ s දීo අපට අන්තර්ජාලයට පිවිසිය හැකි බව. අපි පාවිච්චි කරන්නේ නැහැ S3 එබැවින් අපට VPC අන්ත ලක්ෂ්‍ය අක්‍රිය කළ හැක.
  4. එය සහතික කරගන්න DNS සත්කාරක නාම සක්රීය කර ඇති අතර එය DNS විභේදනය සක්රීය කර ඇත. ධාරක නාමයෙන් ඔබගේ නිදසුන් වෙත ප්‍රවේශ වීමට සහ SSL සංකේතනය සමඟින් ඒවාට ගමනාගමනය සුරක්ෂිත කිරීමට මෙය ඉතා වැදගත් වේ.
  5. තෝරන්න VPC සාදන්න, VPC නිර්මාණය කිරීමේ ක්‍රියාවලිය සියලු පියවර සම්පූර්ණ වන තෙක් රැඳී සිට ක්ලික් කරන්න VPC බලන්න. 
  6. වෙත යන්න උපජාල සහ ඔබ නිර්මාණය කළ උපජාලය තෝරන්න.
  7. තෝරන්න කොටස් සහ උපජාල සැකසුම් සංස්කරණය කරන්න. පොදු IPv4 ලිපිනය ආරම්භයේදී හෝ පසුව ඔබගේ අවස්ථාවන්ට අතින් IPv4 ලිපිනයක් පැවරීම සහතික කිරීම සඳහා පොදු IPv4 ලිපිනය ස්වයංක්‍රීයව පැවරීම සබල කරන්න.
  8. ඉන්පසු සුරකින්න ක්ලික් කරන්න එවිට ඔබ ජාල සැකසීම අවසන් කර ඇත.
  9. ඔබගේ අවස්ථාව දියත් කිරීමේදී ඔබ විසින් සාදන ලද VPC සහ පොදු උපජාලය තෝරන්න. තවද ඔබට පහසුවෙන් සහතික ජනනය කිරීමට සහ පොදු අන්තර්ජාලය හරහා ඔබගේ අවස්ථා වෙත ප්‍රවේශ වීමට හැකි වනු ඇත.

GoPhish තතුබෑම් වේදිකාව උබුන්ටු 18.04 හි AWS වෙත යොදවන්න

නිගමනය

අවසාන වශයෙන්, පොදු අවස්ථා ප්‍රවේශ්‍යතාව සහතික කිරීම ඔවුන්ගේ AWS පරිසරය තුළ මහජනතාවට මුහුණ දෙන සම්පත් පවත්වාගෙන යන ආයතන සඳහා අත්‍යවශ්‍ය වේ. බලගතු VPC ජාලකරණ හැකියාවන් උපයෝගී කරගනිමින්, AWS පරිශීලකයින්ට ඔවුන්ගේ පොදු අවස්ථාවන් සඳහා ආරක්ෂිත සහ විශ්වාසදායක ප්‍රවේශයක් ලබා දීම සඳහා ඔවුන්ගේ ජාල වින්‍යාසගත කළ හැකිය. හොඳ පරිචයන් ජාල සහ උදාහරණ ආරක්ෂාව සඳහා.


ජංගම අනුවාදයෙන් ඉවත් වන්න