سحابة أمازون الافتراضية الخاصة

خدمة Amazon Virtual Private Cloud (VPC) هي خدمة حوسبة سحابية تجارية توفر سحابة خاصة افتراضية ، وذلك بتوفير قسم معزول منطقيًا من سحابة Amazon Web Services (AWS). [ 1 ] يمكن لعملاء المؤسسات الوصول إلى Amazon Elastic Compute Cloud (EC2) عبر شبكة خاصة افتراضية قائمة على بروتوكول IPsec . [ 2 ] [ 3 ] على عكس مثيلات EC2 التقليدية التي تخصص لها Amazon أرقام IP داخلية وخارجية، يمكن للعميل تعيين أرقام IP التي يختارها من شبكة فرعية واحدة أو أكثر. [ 4 ]

مقارنة بالسحابات الخاصة

تهدف خدمة Amazon Virtual Private Cloud (AWS) إلى توفير خدمة مشابهة للسحابات الخاصة باستخدام تقنيات مثل OpenStack أو HPE Helion Eucalyptus . مع ذلك، تستخدم السحابات الخاصة عادةً تقنيات مثل استضافة تطبيقات OpenShift وأنظمة قواعد بيانات متنوعة. يحذر خبراء أمن السحابة من وجود مخاطر تتعلق بالامتثال، مثل فقدان السيطرة أو إلغاء الخدمة عند استخدام الموارد العامة [ 5 وهي مخاطر غير موجودة في الأنظمة الداخلية. إذا طُلب من Amazon سجلات المعاملات المتعلقة بخدمة VPC باستخدام خطاب أمني وطني، فقد لا يُسمح لها قانونًا بإبلاغ العميل بخرق أمن نظامه. وينطبق هذا حتى لو كانت موارد VPC الفعلية موجودة في بلد آخر. [ 6 ] إن واجهة برمجة التطبيقات (API) التي تستخدمها AWS متوافقة جزئيًا فقط مع واجهة HPE Helion Eucalyptus، كما أنها غير متوافقة مع أنظمة السحابات الخاصة الأخرى، مما قد يجعل عملية الانتقال من AWS صعبة. وقد أدى ذلك إلى تحذيرات من احتمالية التقييد بتقنية محددة. [ 5 ]

عناوين IP

يشير نظام عناوين IP في سحابة أمازون الخاصة الافتراضية ( VPC ) إلى تخصيص عناوين IP للموارد داخل هذه السحابة. تُعدّ VPC حلاً من حلول خدمات أمازون السحابية (AWS) لتوفير بيئات شبكية معزولة لموارد AWS. تُستخدم عناوين IP في VPC للتواصل بين الموارد داخلها، وكذلك للتواصل بين VPC والإنترنت.

يُستخدم نوعان من عناوين IP في الشبكة الافتراضية الخاصة (VPC): عناوين IP خاصة وعناوين IP عامة. تُستخدم عناوين IP الخاصة للتواصل بين الأجهزة داخل الشبكة الافتراضية الخاصة، بينما تُستخدم عناوين IP العامة للتواصل بين الشبكة الافتراضية الخاصة والإنترنت.

توفر خدمة Amazon VPC خيارات متعددة لإدارة عناوين IP، بما في ذلك استخدام عناوين IPv4 و IPv6 ، والتخصيص التلقائي لعناوين IP الخاصة، وإمكانية تخصيص عناوين IP خاصة ثابتة. بالإضافة إلى ذلك، توفر Amazon VPC خيار ربط عناوين IP المرنة بالخوادم لضمان ثبات عناوين IP العامة.

باستخدام Amazon VPC، يمكن للعملاء التحكم الكامل في تكوين الشبكة لموارد AWS الخاصة بهم، مما يوفر أمانًا وعزلًا متزايدين مقارنة بنموذج التأجير المشترك التقليدي للحوسبة السحابية العامة.

الاتصال

تتيح خدمة AWS VPC للمستخدمين الاتصال بالإنترنت، ومركز بيانات الشركة الخاص بالمستخدم ، وشبكات VPC الخاصة بالمستخدمين الآخرين. [ 7 ]

يمكن للمستخدمين الاتصال بالإنترنت عن طريق إضافة بوابة إنترنت إلى شبكة VPC الخاصة بهم، مما يخصص لشبكة VPC عنوان IPv4 عام. [ 8 ] [ 9 ]

يمكن للمستخدمين الاتصال بمركز البيانات عن طريق إنشاء اتصال شبكة افتراضية خاصة (VPC) مادي بين مركز البيانات وشبكة VPC. يتيح هذا الاتصال للمستخدم "التفاعل مع مثيلات Amazon EC2 داخل شبكة VPC كما لو كانت ضمن شبكته الحالية". [ 7 ]

يستطيع المستخدمون أيضًا توجيه حركة البيانات من شبكة افتراضية خاصة (VPC) إلى أخرى باستخدام عناوين IP خاصة، والتواصل كما لو كانوا على نفس الشبكة. ويمكن تحقيق التناظر من خلال ربط مسار بين شبكتين افتراضيتين خاصتين على نفس الحساب، أو بين شبكتين افتراضيتين خاصتين على حسابين مختلفين في نفس المنطقة. يُعدّ تناظر الشبكات الافتراضية الخاصة اتصالًا مباشرًا بين شبكتين، ولكن يمكن للمستخدمين الاتصال بأكثر من شبكة افتراضية خاصة في الوقت نفسه. [ 10 ]

لتحقيق اتصال من نوع واحد إلى متعدد بين شبكات VPC، يمكنك نشر بوابة عبور (TGW). [ 11 ] [ 12 ] بالإضافة إلى ذلك، يمكنك ربط شبكات VPC الخاصة بك بأنظمتك المحلية باستخدام بوابة العبور.

حماية

يتميز أمان AWS VPC بشقين: أولًا، يستخدم AWS VPC مجموعات الأمان كجدار حماية للتحكم في حركة البيانات على مستوى المثيل، كما يستخدم قوائم التحكم في الوصول إلى الشبكة كجدار حماية للتحكم في حركة البيانات على مستوى الشبكة الفرعية. [ 13 ] وكإجراء إضافي لتعزيز الخصوصية، يتيح AWS VPC للمستخدمين إمكانية إنشاء "مثيلات مخصصة" على الأجهزة، مما يعزل هذه المثيلات فعليًا عن المثيلات غير المخصصة والمثيلات المملوكة لحسابات أخرى. [ 14 ] [ 15 ]

خدمة AWS VPC مجانية، ولا يدفع المستخدمون إلا مقابل استهلاك موارد EC2 . مع ذلك، إذا اختار المستخدمون الوصول إلى VPC عبر شبكة افتراضية خاصة (VPN)، فسيتم فرض رسوم.

انظر أيضاً

مراجع

  1. "السحابة الخاصة الافتراضية من أمازون (VPC)" . شركة أمازون لخدمات الويب .
  2. "أمازون تُهدئ مخاوف الشركات من خلال السحابة الخاصة الافتراضية" . arstechnica.com . 27 أغسطس 2009.
  3. "أحدث المواضيع - ZDNet" . ZDNet . مؤرشف من الأصل بتاريخ 2009-10-05 . تم الاطلاع عليه بتاريخ 2009-08-28 .
  4. "أمازون تدمج مع مركز البيانات باستخدام السحابات الخاصة" . بي سي وورلد . 26 أغسطس 2009.
  5. 1 2 جون ر. فاكا (2012-11-05)، دليل أمن الحاسوب والمعلومات ، نيونس، ص 99، ISBN  9780123946126
  6. ويتاكر، زاك. "مايكروسوفت تعترف بأن قانون باتريوت يمكنه الوصول إلى بيانات سحابية موجودة في الاتحاد الأوروبي" . زد نت . تم الاسترجاع في 5 يوليو 2018 .
  7. 1 2 "الأسئلة الشائعة حول Amazon VPC" . شركة Amazon Web Services, Inc.
  8. "بوابات الإنترنت - سحابة أمازون الخاصة الافتراضية" . docs.aws.amazon.com .
  9. "إدارة إعلانات الدفع لكل نقرة على أمازون" . docs.aws.amazon.com .
  10. "VPC Peering - Amazon Virtual Private Cloud" . docs.aws.amazon.com .
  11. "بوابة عبور AWS" . شركة أمازون لخدمات الويب . تم الاسترجاع في 19 أبريل 2021 .
  12. "ما هي بوابة العبور؟ - سحابة أمازون الخاصة الافتراضية" . docs.aws.amazon.com .
  13. "أمن السحابة الخاصة الافتراضية من أمازون" (ملف PDF) . uci.edu .
  14. "الحالات المخصصة - خدمة الحوسبة السحابية المرنة من أمازون" . docs.aws.amazon.com .
  15. "كيف تعمل خاصية نسخ حركة مرور AWS VPC | TechTarget" . SearchAWS . تم الاطلاع عليه بتاريخ 5 أكتوبر 2023 .