الموضوع

خدمات الشبكات في AWS

تعرّف على كيفية عمل الشبكات في AWS: أساسيات Amazon VPC ولبناتها، وأمان الـ VPC عبر security groups و network ACLs، و DNS عبر Amazon Route 53، والاتصال الهجين والخاص.

تعيش تقريباً كل خدمة تشغّلها على AWS داخل شبكة خاصة اسمها VPC. لهذا تُعدّ الشبكات الطبقة التي تقرّر ما الذي يصل إلى مواردك، وكيف تصل هذه الموارد إلى العالم الخارجي. يغطّي هذا الموضوع Amazon VPC والخدمات المبنية حولها: كيف تؤمّنها، وكيف يوجّه DNS المستخدمين إليها، وكيف تربطها بشبكات أخرى ربطاً خاصاً.

تتدرّج الدروس من الشبكة نحو الخارج. تبدأ ببناء صورة ذهنية لـ VPC ولبناتها، ثم تضيف جداري الحماية اللذين يتحكّمان في حركتها، ثم تنظر في Amazon Route 53 لخدمة DNS، وتختم بخيارات ربط VPC بالشبكات المحلية و VPCs أخرى دون المرور بالإنترنت العام.

ما الذي يغطيه هذا الموضوع

  • لبنات Amazon VPC الأساسية: subnets و كتل CIDR و route tables و internet gateways و NAT gateways
  • الفرق بين subnet العامة والخاصة، ولماذا التوجيه وحده هو ما يحدّد أيهما
  • أمان الـ VPC عبر security groups على مستوى الـ instance و network ACLs على مستوى الـ subnet، والفرق بين التصفية ذات الحالة وعديمة الحالة
  • ما الذي يفعله DNS والوظائف الثلاث الرئيسية لـ Amazon Route 53
  • سياسات التوجيه في Route 53 وكيف تدعم فحوص السلامة (health checks) التحوّل عند الفشل
  • الاتصال الهجين والخاص عبر Site-to-Site VPN و AWS Direct Connect و VPC peering و AWS Transit Gateway و VPC endpoints

لماذا هذا مهم

نادراً ما تطلب أسئلة الشبكات في الاختبار إعداد أي شيء. تصف حاجةً، مثل حجب عنوان IP واحد، أو إرسال المستخدمين إلى أقرب Region، أو الوصول إلى Amazon S3 دون internet gateway، وتسأل أي خدمة تناسب. وحالما تستطيع مطابقة السيناريو مع الأداة الصحيحة، تصبح هذه من أكثر أسئلة الاختبار قابليةً للتوقّع.

يتّصل هذا الموضوع ببقية الدورة أيضاً. security groups و network ACLs هما ما يجعل مجال الأمان ملموساً، و Route 53 يرتبط بالبنية التحتية العالمية وتوصيل المحتوى اللذين قابلتهما سابقاً، وتكلفة نقل البيانات بين الشبكات تصبّ مباشرةً في مجال الفوترة والتسعير. والصورة الواضحة لـ VPC تجعل كل تلك الدروس أيسر على الفهم.

دروس هذا الموضوع

  1. 1أساسيات Amazon VPCمجاني
  2. 2أمان VPC: security groups و network ACLs
  3. 3Amazon Route 53 و DNS
  4. 4الاتصال الهجين والخاص