Gambaran umum lab
Di lab ini, Anda akan membuat Amazon Virtual Private Cloud (Amazon VPC) dasar tanpa menggunakan Wizard VPC. Amazon VPC memungkinkan Anda untuk menyediakan bagian yang terisolasi secara logis dari cloud Amazon Web Services (AWS) tempat meluncurkan sumber daya AWS di jaringan virtual yang telah Anda tentukan. Anda memiliki kendali penuh atas lingkungan jaringan virtual Anda, termasuk pilihan rentang alamat IP Anda sendiri, pembuatan subnet, dan konfigurasi tabel rute dan gateway jaringan. Anda dapat menggunakan IPv4 dan IPv6 di VPC untuk akses yang mudah dan aman ke sumber daya dan aplikasi.
VPC yang Anda buat mencakup server web dan basis data Amazon RDS. Setelah Anda membuat keduanya, hubungkan aplikasi buku alamat yang berjalan di server web ke instans Amazon RDS untuk MySQL. Setelah berhasil mengonfigurasi aplikasi buku alamat dengan instans RDS, Anda akan dapat menambahkan dan menghapus kontak dari buku alamat.
Topik yang dibahas
Di lab ini Anda akan secara manual:
- Membuat Amazon Virtual Private Cloud (Amazon VPC)
- Membuat subnet publik dan privat
- Membuat gateway internet
- Membuat Tabel Rute dan menambahkan rute ke Internet
- Membuat security group untuk server web Anda untuk hanya mengizinkan lalu lintas HTTP ke server web Anda
- Membuat security group untuk instans RDS MySQL Anda untuk hanya mengizinkan lalu lintas MySQL dari subnet publik Anda
- Men-deploy server web dan instans RDS MySQL
- Melakukan konfigurasi aplikasi Anda untuk terhubung ke instans RDS MySQL Anda
Gambaran umum arsitektur
Anda akan membuat VPC dengan tiga subnet. Satu subnet publik dan dua subnet privat Server web akan di-host di subnet publik sehingga dapat mencapai Internet publik. Instans (Basis Data) MySQL RDS di-host di subnet privat. Untuk menggunakan instans DB (dalam hal ini MySQL RDS) di VPC, VPC Anda harus memiliki minimal dua subnet. Subnet tersebut harus berada dalam dua Availability Zone berbeda di Wilayah AWS tempat Anda ingin men-deploy instans DB Anda.
Anda akan bertindak sebagai pengguna di gambar untuk menguji aplikasi yang berjalan di VPC baru Anda. Diagram di bawah menunjukkan beberapa item umum yang Anda buat. Ada item VPC lain yang tidak ditunjukkan, misalnya, tabel rute, dan security group.
Amazon Virtual Private Cloud (Amazon VPC) memungkinkan Anda menyediakan bagian yang terisolasi secara logis pada cloud Amazon Web Services (AWS) tempat Anda dapat meluncurkan sumber daya AWS di jaringan virtual yang Anda tentukan. Anda memiliki kendali penuh atas lingkungan jaringan virtual Anda, termasuk pilihan rentang alamat IP Anda sendiri, pembuatan subnet, dan konfigurasi tabel rute dan gateway jaringan. Anda dapat menggunakan IPv4 dan IPv6 di VPC untuk akses yang mudah dan aman ke sumber daya dan aplikasi.