ໂຊລູຊັນ · VPC ແລະ NAT
ເຄືອຂ່າຍສ່ວນຕົວຂອງ Project ແລະ IP ຂາອອກຄົງທີ່ສຳລັບ whitelist
ແອັບ ຖານຂໍ້ມູນ ແລະ Cache ໃນ Project ດຽວກັນລົມກັນຜ່ານ IP ພາຍໃນ ຂໍ້ມູນບໍ່ຕ້ອງແລ່ນອອກອິນເຕີເນັດ ທ່ານກຳນົດເອງວ່າບໍລິການໃດເຂົ້າເຖິງບໍລິການໃດໄດ້ ແລະ ເມື່ອຄູ່ຄ້າຕ້ອງ whitelist IP ກໍມີ IP ຂາອອກຂອງທ່ານເອງ
VPC ແລະ Subnet
- ທຸກ Project ມີ VPC ແລະ Default subnet ໃຫ້ອັດຕະໂນມັດ ບໍລິການເອີ້ນຫາກັນດ້ວຍ private IP ຫຼື ຊື່ DNS ພາຍໃນ (.internal)
- ເພີ່ມ Subnet ໄດ້ດ້ວຍຊ່ວງ IP ສ່ວນຕົວຂະໜາດ /16 ຫາ /28 ໃນຊ່ວງຂອງ VPC
- ຍ້າຍຊ່ວງ IP ຂອງ VPC ໄດ້ເຖິງວ່າຈະມີບໍລິການຢູ່ ລະບົບສະແດງຜົນກະທົບກ່ອນ ບໍລິການຢຸດຊົ່ວຄາວແລ້ວກັບມາດ້ວຍ IP ຊຸດໃໝ່ ຂໍ້ມູນບໍ່ຖືກແຕະຕ້ອງ
ກຳນົດວ່າໃຜເຂົ້າເຖິງຫຍັງໄດ້
- Security Group: ຕິດແທັກບໍລິການຕາມໜ້າທີ່ ເຊັ່ນ web, api, db ແລ້ວເປີດສະເພາະພອດທີ່ຕ້ອງໃຊ້ ຂາເຂົ້າປິດໄວ້ຈົນກວ່າຈະມີກົດເປີດ
- ກຸ່ມໜຶ່ງມີກົດໄດ້ສູງສຸດ 100 ຂໍ້ ຕົ້ນທາງເປັນແທັກ ບໍລິການ ກຸ່ມອື່ນ ຊ່ວງ IP ຫຼື VPC ທີ່ເຊື່ອມໄວ້ກໍໄດ້
- VPC Peering: ເຊື່ອມເຄືອຂ່າຍຂອງ 2 Project ໃນບັນຊີດຽວກັນ ຫຼື ຂ້າມບັນຊີ ເມື່ອທັງສອງຝັ່ງຢືນຢັນ
- ກວດການເຊື່ອມຕໍ່: ກວດເສັ້ນທາງລະຫວ່າງ 2 ປາຍທາງຕາມກົດທີ່ຕັ້ງໄວ້ ແລະ ບອກວ່າຕິດຢູ່ຂັ້ນໃດ
NAT Gateway: IP ຂາອອກຄົງທີ່
- IP ຂາອອກເປັນຂອງທ່ານຜູ້ດຽວ ບໍ່ໃຊ້ຮ່ວມກັບລູກຄ້າລາຍອື່ນ ສົ່ງໃຫ້ທະນາຄານ ຫຼື ຄູ່ຄ້າໃສ່ໃນ whitelist ໄດ້
- ເລືອກໃຫ້ທຸກ Subnet (ລວມທີ່ສ້າງໃໝ່ພາຍຫຼັງ) ຫຼື ສະເພາະບາງ Subnet ອອກຜ່ານ NAT ໄດ້
- ຄິດລາຍຊົ່ວໂມງບວກຕາມປະລິມານຂໍ້ມູນ ປະມານ ₭1,030,920 ຕໍ່ເດືອນເມື່ອເປີດທັງເດືອນ ແລະ ₭128,480 ຕໍ່ຂໍ້ມູນ 100 GB ຕາມອັດຕາໃນໜ້າລາຄາ
- VPC ໜຶ່ງມີ NAT Gateway ໄດ້ 1 ຕົວ ລຶບແລ້ວສ້າງໃໝ່ພາຍໃນຊ່ວງເວລາໜຶ່ງຈະໄດ້ IP ເດີມຄືນມາ
ຄຳຖາມທີ່ພົບເລື້ອຍ
ເປັນຫຍັງຕ້ອງມີ IP ຂາອອກຄົງທີ່
API ຂອງທະນາຄານ ລະບົບຊຳລະເງິນ ຫຼື ຄູ່ຄ້າຫຼາຍລາຍຮັບ request ສະເພາະຈາກ IP ທີ່ລົງທະບຽນໄວ້ NAT Gateway ໃຫ້ IP ຂາອອກທີ່ເປັນຂອງທ່ານຜູ້ດຽວ ແລະ ບໍ່ປ່ຽນ ສົ່ງໃຫ້ຄູ່ຄ້າໃສ່ໃນ whitelist ໄດ້
NAT Gateway ລາຄາເທົ່າໃດ
ຄິດລາຍຊົ່ວໂມງບວກຕາມປະລິມານຂໍ້ມູນທີ່ຜ່ານ ປະມານ ₭1,030,920 ຕໍ່ເດືອນເມື່ອເປີດທັງເດືອນ ແລະ ₭128,480 ຕໍ່ຂໍ້ມູນ 100 GB ເບິ່ງອັດຕາລ່າສຸດໄດ້ໃນໜ້າລາຄາ
ເຊື່ອມລະບົບຂອງ 2 Project ຫຼື 2 ບໍລິສັດໄດ້ບໍ່
ໄດ້ ດ້ວຍ VPC Peering ທັງໃນບັນຊີດຽວກັນ ແລະ ຂ້າມບັນຊີ ເມື່ອອີກຝັ່ງຍອມຮັບ ແລ້ວເພີ່ມກົດໃນ Security Group ທັງສອງຝັ່ງ ຊ່ວງ IP ຂອງ 2 VPC ຕ້ອງບໍ່ທັບກັນ
Security Group ກັນຄົນຈາກອິນເຕີເນັດໄດ້ບໍ່
Security Group ຄວບຄຸມການເຊື່ອມຕໍ່ລະຫວ່າງບໍລິການໃນ VPC ແລະ ຈາກ VPC ທີ່ເຊື່ອມໄວ້ ສ່ວນຜູ້ຊົມຈາກອິນເຕີເນັດເຂົ້າບໍລິການສາທາລະນະຜ່ານທີ່ຢູ່ເວັບ ຖ້າບໍ່ຕ້ອງການໃຫ້ເຂົ້າຈາກພາຍນອກ ຕັ້ງ Container ໃຫ້ຮັບສະເພາະພາຍໃນ VPC ຫຼື ບໍ່ເປີດ public endpoint ຂອງຖານຂໍ້ມູນ
ເລີ່ມໃຊ້ງານມື້ນີ້ ຟຣີ
ສະໝັກດ້ວຍອີເມວ ບໍ່ຕ້ອງໃສ່ບັດເຄຣດິດ ສ້າງເວັບໄດ້ຟຣີບໍ່ມີມື້ໝົດອາຍຸ ບໍລິການອື່ນຈ່າຍຕາມທີ່ໃຊ້ຈາກ Wallet ຂອງ Project