VPC คืออะไร
เครือข่ายส่วนตัวของเราใน cloud เปรียบเหมือนรั้วบ้าน
VPC (Virtual Private Cloud - ระบบคลาวด์ส่วนตัวเสมือน) เหมือนการกั้นรั้วที่ดินส่วนตัวในเมืองใหญ่ (AWS) — ข้างในรั้วนั้นเราสามารถจัดถนน แบ่งโซน วางบ้าน (เซิร์ฟเวอร์) ได้เองทั้งหมด และสามารถคุมได้ว่าใครบ้างที่มีสิทธิ์เข้า-ออกรั้วนี้ได้
VPC คือเครือข่ายเสมือนที่ถูกแยกขาดออกมาเป็นส่วนตัวของเราใน AWS ทรัพยากรต่างๆ อย่าง EC2 หรือฐานข้อมูล RDS จะต้องถูกสร้างอยู่ใน VPC เสมอ เราจะเป็นคนกำหนดช่วง IP, แบ่งโซนย่อย (Subnet), และวางกฎว่าข้อมูล (Traffic) จะวิ่งไปไหนได้บ้าง VPC จะถูกผูกกับ หนึ่ง Region แต่สามารถครอบคลุมได้หลาย Availability Zone (AZ)
- แต่ละ VPC จะต้องถูกกำหนดช่วงหมายเลข IP ด้วย CIDR block (เช่น
10.0.0.0/16) - เราจะแบ่งพื้นที่ภายในเป็นโซนย่อยๆ เรียกว่า Subnet (เครือข่ายย่อย) ซึ่งแต่ละ Subnet จะต้องผูกติดกับ Availability Zone (AZ) ใด AZ หนึ่งเสมอ
- AWS มี Default VPC ให้พร้อมใช้งานทันทีในแต่ละ Region แต่งานจริงในระดับองค์กรมักจะสร้าง VPC ใหม่เองเพื่อความปลอดภัย
สรุป Key Takeaways
- VPC = เครือข่ายส่วนตัวเสมือน อยู่ใน 1 Region ครอบได้หลาย AZ
- กำหนดช่วง IP ด้วย CIDR แล้วแบ่งเป็น subnet (ผูกกับ AZ)
- เราคุม routing และ firewall ภายในเองทั้งหมด
คำถามที่พบบ่อย
VPC หนึ่งอันครอบคลุมพื้นที่แค่ไหน
VPC อยู่ใน region เดียว แต่ขยายครอบได้ทุก AZ ใน region นั้น (subnet เป็นตัวผูกกับ AZ ทีละโซน) — ถ้าต้องการใช้งานหลาย region ต้องมี VPC แยกและเชื่อมกันด้วย peering หรือ Transit Gateway
Default VPC ใช้งานจริงได้ไหม
ใช้ได้สำหรับทดลอง แต่ production ควรสร้างเอง — default VPC มาพร้อม subnet แบบ public ทั้งหมด (เครื่องได้ public IP อัตโนมัติ) ซึ่งขัดหลักการวางฐานข้อมูล/ระบบภายในไว้ใน private subnet
สร้าง VPC ต้องวางแผนอะไรก่อนเป็นอันดับแรก
ช่วง CIDR — เลือกช่วง private IP ที่ใหญ่พอโตได้ (เช่น /16) และ "ไม่ทับ" กับเครือข่ายออฟฟิศหรือ VPC อื่นที่อาจต้องเชื่อมกันในอนาคต เพราะ CIDR ทับกันคือปัญหาที่แก้ทีหลังเจ็บที่สุด และเป็นจุดที่ข้อสอบชอบซ่อนไว้ในโจทย์ VPN/peering
ลองทำ Quiz ท้ายบท
คำถามแนวข้อสอบของโมดูลนี้ 5 ข้อ · เฉลยทันที

