ข้ามไปเนื้อหาหลัก
เครือข่าย· ~14 นาที· อัปเดตล่าสุด

VPC คืออะไร

เครือข่ายส่วนตัวของเราใน cloud เปรียบเหมือนรั้วบ้าน

รั้วที่ดินส่วนตัว

VPC (Virtual Private Cloud - ระบบคลาวด์ส่วนตัวเสมือน) เหมือนการกั้นรั้วที่ดินส่วนตัวในเมืองใหญ่ (AWS) — ข้างในรั้วนั้นเราสามารถจัดถนน แบ่งโซน วางบ้าน (เซิร์ฟเวอร์) ได้เองทั้งหมด และสามารถคุมได้ว่าใครบ้างที่มีสิทธิ์เข้า-ออกรั้วนี้ได้

VPC คือเครือข่ายเสมือนที่ถูกแยกขาดออกมาเป็นส่วนตัวของเราใน AWS ทรัพยากรต่างๆ อย่าง EC2 หรือฐานข้อมูล RDS จะต้องถูกสร้างอยู่ใน VPC เสมอ เราจะเป็นคนกำหนดช่วง IP, แบ่งโซนย่อย (Subnet), และวางกฎว่าข้อมูล (Traffic) จะวิ่งไปไหนได้บ้าง VPC จะถูกผูกกับ หนึ่ง Region แต่สามารถครอบคลุมได้หลาย Availability Zone (AZ)

  • แต่ละ VPC จะต้องถูกกำหนดช่วงหมายเลข IP ด้วย CIDR block (เช่น 10.0.0.0/16)
  • เราจะแบ่งพื้นที่ภายในเป็นโซนย่อยๆ เรียกว่า Subnet (เครือข่ายย่อย) ซึ่งแต่ละ Subnet จะต้องผูกติดกับ Availability Zone (AZ) ใด AZ หนึ่งเสมอ
  • AWS มี Default VPC ให้พร้อมใช้งานทันทีในแต่ละ Region แต่งานจริงในระดับองค์กรมักจะสร้าง VPC ใหม่เองเพื่อความปลอดภัย

สรุป Key Takeaways

  • VPC = เครือข่ายส่วนตัวเสมือน อยู่ใน 1 Region ครอบได้หลาย AZ
  • กำหนดช่วง IP ด้วย CIDR แล้วแบ่งเป็น subnet (ผูกกับ AZ)
  • เราคุม routing และ firewall ภายในเองทั้งหมด

คำถามที่พบบ่อย

VPC หนึ่งอันครอบคลุมพื้นที่แค่ไหน

VPC อยู่ใน region เดียว แต่ขยายครอบได้ทุก AZ ใน region นั้น (subnet เป็นตัวผูกกับ AZ ทีละโซน) — ถ้าต้องการใช้งานหลาย region ต้องมี VPC แยกและเชื่อมกันด้วย peering หรือ Transit Gateway

Default VPC ใช้งานจริงได้ไหม

ใช้ได้สำหรับทดลอง แต่ production ควรสร้างเอง — default VPC มาพร้อม subnet แบบ public ทั้งหมด (เครื่องได้ public IP อัตโนมัติ) ซึ่งขัดหลักการวางฐานข้อมูล/ระบบภายในไว้ใน private subnet

สร้าง VPC ต้องวางแผนอะไรก่อนเป็นอันดับแรก

ช่วง CIDR — เลือกช่วง private IP ที่ใหญ่พอโตได้ (เช่น /16) และ "ไม่ทับ" กับเครือข่ายออฟฟิศหรือ VPC อื่นที่อาจต้องเชื่อมกันในอนาคต เพราะ CIDR ทับกันคือปัญหาที่แก้ทีหลังเจ็บที่สุด และเป็นจุดที่ข้อสอบชอบซ่อนไว้ในโจทย์ VPN/peering

ลองทำ Quiz ท้ายบท

คำถามแนวข้อสอบของโมดูลนี้ 5 ข้อ · เฉลยทันที

อ่านจบแล้วอย่าลืมทำเครื่องหมาย