VPC Flashcards
Как организовать “outbound-only Internet communication”?
Для IPv4, IPv6
- Для
IPv6
используемEgress-only Internet Gateway
-ДляIPv4
используемNAT Gateway
- ❌NAT Instance
- ❌Internet Gateway
Что выполняет “Network Address Translation” для instance’ов в публичной подсети?
Internet Gateway
Хочется ответить “NAT Gateway” (типа network address translation gateway)
Но NAT Gateway нужен для instance’ов в ПРИВАТНОЙ подсети
Security Group VS NACL
- stateful/stateless (и что из этого следует)
- имеют allow/deny на выбор
- по-умолчанию разрешают/запрещают (и что из этого следует)
- действуют на instance/subnet (и что из этого следует)
- повторно используются
Security Group
- stateful (если разрешено outbound, то и inbound)
- только allow
- по-умолчанию весь outbound разрешён, весь inbound запрещён
- действуют на отдельные instance’ы
- повторно используются, SG -> many-to0many <- EC2
NACL
- stateless (есть отдельный NACL на inbound и отдельный на outbound)
- есть allow и deny
- по-умолчанию всё разрешено
- действуют на subnet целиком
- повторно НЕ используются
* если забыл сделать на outbound, то даже входящий запрос НЕ пройдёт, т.к. НЕ сможет вернуть response
** NACL’ы солюдаются в порядке выполнения, так что если первый NACL разрешил все запросы, то дальнейшие NACL’ы уже ничего НЕ смогут запретить
Elastic Fabric Adapter
Что это?
Какие ключевые слова?
Какие есть альтернативы?
EFA (Elastic Fabric Adapter)
- network interface для взаимодействия EC2 в HPC (High Performance Computing)
- higher bandwidth
- higher packet per second (PPS) performance
- lower inter-instance latencies
Альтернатива - ENA (Elastic Network Adapter)
Устаревший аналог, но подходит для Windows
CIRD блок, который заканчивается на … - это …
/32
всего один IP адрес
Transit Gateway - зачем это?
Через что On-premise подключается к Transit Gateway?
Какая есть альтернатива Transit Gateway и в чём её недостаток?
Transit Gateway
- сервис для связи множества VPC сетей и On-premise сетей.
Это улучшенная альтернатива VPC Peering (который НЕ транзитивен)
On-premise сеть подключается к Transit Gateway через Customer Gateway и VPN.