Gambaran umum lab
Amazon Virtual Private Cloud (Amazon VPC) endpoint memungkinkan Anda untuk menyediakan instans Amazon Elastic Compute Cloud (Amazon EC2) akses terkontrol ke bucket Amazon Simple Storage Service (Amazon S3), objek, dan fungsi Antarmuka Program Aplikasi (API) tanpa memerlukan gateway Internet atau device Network Address Translation (NAT). Di lab ini, Anda menerapkan Amazon VPC endpoint untuk memfasilitasi komunikasi antara instans Amazon EC2 di subnet privat dan bucket Amazon S3. Anda juga membuat kebijakan bucket hanya untuk mengizinkan koneksi ke bucket S3 melalui VPC endpoint.
Topik yang dibahas
Pada akhir lab ini, Anda akan mampu:
- Menerapkan VPC endpoint untuk memfasilitasi komunikasi antara instans EC2 di subnet privat dan bucket S3.
- Membuat kebijakan bucket hanya untuk mengizinkan koneksi ke bucket melalui VPC endpoint.
- Mengaktifkan Versi Amazon S3 untuk bucket.
- Memulihkan object yang dihapus.
Prasyarat pengetahuan teknis
Agar berhasil menyelesaikan lab ini, Anda harus memiliki pemahaman umum tentang AWS, seperti yang tercakup dalam kursus AWS Cloud Practitioner Essentials, dan terbiasa dengan navigasi dasar AWS Management Console.
Kunci ikon
Berbagai ikon digunakan di seluruh lab ini untuk menarik perhatian kepada aspek-aspek tertentu dari panduan ini. Daftar berikut menjelaskan tujuannya masing-masing:
- Ikon keyboard menentukan bahwa Anda harus menjalankan perintah.
- Ikon clipboard menunjukkan bahwa Anda dapat memverifikasi output dari perintah atau file yang diedit dengan membandingkannya dengan contoh yang disediakan.
- Ikon catatan menentukan petunjuk, tips, panduan, atau saran penting.
- Menarik perhatian kepada informasi yang mengandung minat khusus atau penting. Kegagalan membaca catatan tidak mengakibatkan kerusakan fisik pada peralatan atau data, tetapi dapat mengakibatkan keharusan untuk mengulangi langkah-langkah tertentu.
- Menarik perhatian khusus pada tindakan yang tidak dapat dibatalkan dan berpotensi dapat memengaruhi kegagalan perintah atau proses. Termasuk peringatan tentang konfigurasi yang tidak dapat diubah setelah dibuat.
- Ikon lingkaran “i” menentukan tempat untuk menemukan informasi selengkapnya.
- Orang dengan ikon tanda centang menunjukkan kesempatan untuk memeriksa pengetahuan dan menguji apa saja yang telah Anda pelajari.
- Menyarankan untuk berhenti sejenak untuk mempertimbangkan bagaimana Anda dapat menerapkan konsep di lingkungan Anda sendiri atau untuk memulai percakapan tentang topik yang ada.
Skenario
Anda bekerja untuk organisasi healthcare yang menggunakan Amazon S3 untuk penyimpanan data pelanggan internal. Tim Anda bertanggung jawab untuk menerapkan solusi untuk berbagi laporan antara aplikasi sales dan repositori penyimpanan laporan. Aplikasi menulis laporan harian ke Amazon S3 untuk analisis lebih lanjut. Pimpinan tim Anda telah mengamanatkan bahwa laporan ini tidak boleh diakses melalui koneksi internet publik. Anda harus memastikan bahwa informasi ini ditransmisikan melalui segmen jaringan privat saja. Laporan dalam bucket S3 harus dilindungi dari penghapusan yang tidak disengaja. Anda berencana untuk memenuhi persyaratan ini dengan menerapkan endpoint dan versi VPC.