Dokumentation

Virtual Private Cloud (VPC)

Hvad en VPC er, og hvordan du opretter en VPC med netværkstiers.

Hvad er en VPC

En VPC (Virtual Private Cloud) er en privat, isoleret del af din infrastruktur med sin egen virtuelle netværkstopologi -- ligesom et traditionelt fysisk netværk. Du vælger selv adresseområdet (f.eks. 10.0.0.0/16), og opdeler det i et eller flere netværkstiers, hver med sit eget adresseområde inden for VPC'ens samlede CIDR (f.eks. 10.0.1.0/24, 10.0.2.0/24).

En VPC består af:

  • Netværkstiers: hver tier er et isoleret netværk med sit eget VLAN og CIDR, hvor du placerer grupper af servere.
  • Virtuel router: oprettes automatisk med VPC'en, og forbinder dens tiers indbyrdes samt til internettet.
  • Offentlig gateway: trafik til og fra internettet.
  • Netværks-ACL: regelsæt, der styrer hvilken trafik der må gå ind og ud af en given tier.

Nogle praktiske rammer at kende til:

  • En VPC kan kun høre til én zone ad gangen.
  • Hver tier skal have en unik CIDR inden for VPC'ens egen CIDR.
  • Alle tiers i en VPC skal tilhøre samme konto.
  • Kun én tier i en VPC kan bruge load balancing-tjenesten.

Opret en VPC

  1. Vælg Netværk i venstre navigation, og vælg VPC i visningen.
  2. Klik Tilføj VPC.
  3. Angiv:
    • Navn og Beskrivelse.
    • Zone: den zone, VPC'en oprettes i.
    • CIDR: det samlede adresseområde for alle tiers i VPC'en, f.eks. 10.0.0.0/16.
    • Netværksdomæne (valgfrit): et brugerdefineret DNS-suffiks, der gælder for alle tiers i VPC'en.
    • VPC-tilbud: hvis der er flere at vælge imellem.
  4. Klik OK.

Tilføj netværkstiers

Når VPC'en er oprettet, tilføjer du en eller flere tiers til den:

  1. Åbn din VPC, og klik Configure.
  2. Klik Create Network (eller Create Network Tier, hvis du allerede har en eller flere).
  3. Angiv:
    • Navn: unikt for denne tier.
    • Netværkstilbud: f.eks. Internal LB, eller et almindeligt isoleret tilbud uden load balancing.
    • Gateway: skal ligge inden for VPC'ens CIDR, og må ikke overlappe en eksisterende tier.
    • Netmask: f.eks. 255.255.255.0 for en tier med CIDR 10.0.1.0/24.
  4. Klik OK.

Herefter skal tieren have en Netværks-ACL tilknyttet, før den reelt kan sende og modtage trafik -- det dækker vi i en separat side.

Frigiv en IP fra en VPC

En IP-adresse kan først frigives fra en tier, når alle regler (port forwarding, load balancing, Static NAT), der bruger den, er fjernet. Den frigivne IP forbliver stadig en del af samme VPC.

  1. Åbn din VPC, og klik Configure.
  2. Vælg Public IP Addresses under routeren.
  3. Klik den IP, du vil frigive.
  4. Klik Release IP under fanen Details.