โซลูชัน · VPC และ NAT

เครือข่ายส่วนตัวของ Project และ IP ขาออกคงที่สำหรับ whitelist

แอป ฐานข้อมูล และ Cache ใน Project เดียวกันคุยกันผ่าน IP ภายใน ข้อมูลไม่ต้องวิ่งออกอินเทอร์เน็ต คุณกำหนดเองว่าบริการไหนเข้าถึงบริการไหนได้ และเมื่อคู่ค้าต้อง whitelist IP ก็มี IP ขาออกของคุณเอง

VPC และ Subnet

  • ทุก Project มี VPC และ Default subnet ให้อัตโนมัติ บริการเรียกหากันด้วย private IP หรือชื่อ DNS ภายใน (.internal)
  • เพิ่ม Subnet ได้ด้วยช่วง IP ส่วนตัวขนาด /16 ถึง /28 ในช่วงของ VPC
  • ย้ายช่วง IP ของ VPC ได้แม้มีบริการอยู่ ระบบแสดงผลกระทบก่อน บริการหยุดชั่วคราวแล้วกลับมาด้วย IP ชุดใหม่ ข้อมูลไม่ถูกแตะ

กำหนดว่าใครเข้าถึงอะไรได้

  • Security Group: ติดแท็กบริการตามหน้าที่ เช่น web, api, db แล้วเปิดเฉพาะพอร์ตที่ต้องใช้ ขาเข้าปิดไว้จนกว่าจะมีกฎเปิด
  • กลุ่มหนึ่งมีกฎได้สูงสุด 100 ข้อ ต้นทางเป็นแท็ก บริการ กลุ่มอื่น ช่วง IP หรือ VPC ที่เชื่อมไว้ก็ได้
  • VPC Peering: เชื่อมเครือข่ายของ 2 Project ในบัญชีเดียวกันหรือข้ามบัญชี เมื่อทั้งสองฝั่งยืนยัน
  • ตรวจการเชื่อมต่อ: ตรวจเส้นทางระหว่าง 2 ปลายทางตามกฎที่ตั้งไว้ และบอกว่าติดที่ขั้นไหน

NAT Gateway: IP ขาออกคงที่

  • IP ขาออกเป็นของคุณคนเดียว ไม่ใช้ร่วมกับลูกค้ารายอื่น ส่งให้ธนาคารหรือคู่ค้าใส่ใน whitelist ได้
  • เลือกให้ทุก Subnet (รวมที่สร้างใหม่ภายหลัง) หรือเฉพาะบาง Subnet ออกผ่าน NAT ได้
  • คิดรายชั่วโมงบวกตามปริมาณข้อมูล ราว ฿1,687 ต่อเดือนเมื่อเปิดทั้งเดือน และ ฿210 ต่อข้อมูล 100 GB ตามอัตราในหน้าราคา
  • VPC หนึ่งมี NAT Gateway ได้ 1 ตัว ลบแล้วสร้างใหม่ภายในช่วงเวลาหนึ่งจะได้ IP เดิมกลับมา

คำถามที่พบบ่อย

ทำไมต้องมี IP ขาออกคงที่

API ของธนาคาร ระบบชำระเงิน หรือคู่ค้าหลายรายรับ request เฉพาะจาก IP ที่ลงทะเบียนไว้ NAT Gateway ให้ IP ขาออกที่เป็นของคุณคนเดียวและไม่เปลี่ยน ส่งให้คู่ค้าใส่ใน whitelist ได้

NAT Gateway ราคาเท่าไร

คิดรายชั่วโมงบวกตามปริมาณข้อมูลที่ผ่าน ราว ฿1,687 ต่อเดือนเมื่อเปิดทั้งเดือน และ ฿210 ต่อข้อมูล 100 GB ดูอัตราล่าสุดได้ในหน้าราคา

เชื่อมระบบของ 2 Project หรือ 2 บริษัทได้ไหม

ได้ ด้วย VPC Peering ทั้งในบัญชีเดียวกันและข้ามบัญชี เมื่ออีกฝั่งยอมรับ แล้วเพิ่มกฎใน Security Group ทั้งสองฝั่ง ช่วง IP ของ 2 VPC ต้องไม่ทับกัน

Security Group กันคนจากอินเทอร์เน็ตได้ไหม

Security Group ควบคุมการเชื่อมต่อระหว่างบริการใน VPC และจาก VPC ที่เชื่อมไว้ ส่วนผู้ชมจากอินเทอร์เน็ตเข้าบริการสาธารณะผ่านที่อยู่เว็บ ถ้าไม่ต้องการให้เข้าจากข้างนอก ตั้ง Container ให้รับเฉพาะภายใน VPC หรือไม่เปิด public endpoint ของฐานข้อมูล

เริ่มใช้งานวันนี้ ฟรี

สมัครด้วยอีเมล ไม่ต้องใส่บัตรเครดิต ทำเว็บได้ฟรีไม่มีวันหมดอายุ บริการอื่นจ่ายตามที่ใช้จาก Wallet ของ Project