Caratteristiche di Amazon VPC

Amazon Virtual Private Cloud fornisce caratteristiche utili per incrementare e monitorare la sicurezza del tuo Virtual Private Cloud (VPC):

  • Reachability Analyzer: Reachability Analyzer è uno strumento di analisi della configurazione statica che consente di analizzare ed effettuare il debugging della raggiungibilità di rete tra due risorse nel VPC. Dopo avere specificato le risorse di origine e destinazione nel VPC, Reachability Analyzer fornisce informazioni dettagliate su ciascun hop del percorso virtuale che le collega quando sono raggiungibili e identifica i componenti di blocco quando non sono raggiungibili. Qui trovi informazioni su come iniziare a utilizzare questa funzionalità.
  • Log di flusso del VPC: è possibile monitorare i log di flusso del VPC trasmessi ad Amazon S3 o Amazon CloudWatch per acquisire visibilità operativa delle dipendenze di rete e dei pattern di traffico, per rilevare anomalie e prevenire le perdite di dati, oppure per risolvere problemi di connettività e configurazione di rete. I metadati arricchiti dei log di flusso consentono di ottenere informazioni aggiuntive sul soggetto che ha avviato le connessioni TCP e sulle effettive sorgenti e destinazioni a livello di pacchetto del traffico che attraversa i livelli intermedi, come ad esempio il gateway NAT. Inoltre, è possibile archiviare i log di flusso come ausilio per soddisfare determinati requisiti di conformità. Qui trovi informazioni su come iniziare a utilizzare questa funzionalità.
  • VPC Traffic Mirroring: il traffic mirroring del VPC consente di copiare il traffico di rete da un'interfaccia di rete elastica di istanze Amazon EC2, per poi inviare il traffico alle appliance di sicurezza e monitoraggio fuori banda per l'ispezione approfondita dei pacchetti. Con il traffic mirroring del VPC, è possibile rilevare le anomalie di rete e sicurezza, acquisire informazioni dettagliate a livello operativo, implementare controlli di conformità e sicurezza, nonché risolvere i problemi. VPC Traffic Mirroring è una funzionalità che fornisce l'accesso diretto ai pacchetti di rete che attraversano il VPC. Qui trovi informazioni su come iniziare a utilizzare questa funzionalità.
  • Gruppi di sicurezza: i gruppi di sicurezza funzionano come un firewall per le istanze Amazon EC2 associate, controllando il traffico in entrata e in uscita a livello di istanza. Quando si avvia un'istanza, è possibile associarla a uno o più gruppi di sicurezza creati in precedenza. Ogni istanza nel VPC può appartenere a un insieme diverso di gruppi di sicurezza. Se non si specifica un gruppo di sicurezza all'avvio di un'istanza, essa verrà automaticamente associata con il gruppo di sicurezza predefinito del VPC. Per ulteriori informazioni, consulta i gruppi di sicurezza del tuo VPC.
  • Lista di controllo accessi di rete: una lista di controllo accessi (ACL) di rete è un livello di sicurezza del VPC facoltativo che agisce come un firewall, controllando il traffico in entrata e in uscita di una o più sottoreti. È possibile configurare ACL di rete con regole simili ai gruppi di sicurezza per aggiungere un livello supplementare di sicurezza al VPC. Per maggiori informazioni sulle differenze specifiche tra gruppi di sicurezza e ACL di rete, fai clic qui

Utilizzo di altre risorse AWS con Amazon VPC

Esistono molte risorse che puoi impiegare con il tuo Virtual Private Cloud (VPC):

Connetti facilmente le reti in locale, gli account AWS e Amazon VPC in un unico gateway.
Stabilisci una connettività privata tra VPC e servizi ospitati su AWS o in locale, senza esporre i dati a Internet.
Distribuisci la sicurezza di rete nei tuoi Amazon VPC con pochi clic.
Estendi le tue reti locali al cloud e accedi in sicurezza da qualsiasi posizione.
Consenti ai carichi di lavoro della tua sottorete privata VPC di accedere a Internet, impedendo a Internet di inizializzare una connessione con tali istanze

Utilizzi previsti e limitazioni

L'utilizzo di questo servizio è soggetto al contratto clienti Amazon Web Services.

Ulteriori informazioni sui prezzi di Amazon VPC

Visita la pagina dei prezzi
Sei pronto per iniziare?
Registrati
Hai altre domande?
Contattaci