Konfigurasi Infrastruktur Jaringan Amazon VPC
Panduan komprehensif tentang konfigurasi Amazon Virtual Private Cloud (VPC) dan subnet pada layanan AWS.
Amazon Virtual Private Cloud (VPC) adalah layanan yang memungkinkan pengguna untuk meluncurkan sumber daya AWS dalam jaringan virtual yang terisolasi secara logis. Layanan ini memberikan kontrol penuh atas lingkungan jaringan virtual, termasuk pemilihan rentang alamat IP, pembuatan subnet, serta konfigurasi tabel rute dan gateway jaringan.
Pembuatan Amazon VPC
Mengakses Layanan VPC
Proses konfigurasi dimulai dengan mengakses konsol layanan Amazon VPC melalui AWS Management Console. Pengguna dapat membuat VPC baru dengan menentukan parameter jaringan sesuai kebutuhan.
Konfigurasi Blok CIDR
Blok CIDR (Classless Inter-Domain Routing) menentukan rentang alamat IP privat yang akan digunakan dalam VPC. AWS mendukung blok CIDR antara /16 hingga /28. Alat bantu seperti IP Address Guide dapat digunakan untuk perhitungan rentang IP yang tepat.
Pengaturan VPC
Pada tahap konfigurasi, pengguna menentukan nama VPC dan blok CIDR yang diinginkan. Opsi tambahan termasuk penyediaan alamat IPV6 CIDR dan penentuan tenancy (default atau dedicated).
Detail VPC yang Dibuat
Setelah proses pembuatan selesai, sistem menampilkan detail VPC termasuk VPC ID, status, dan blok CIDR yang terkait.
Modifikasi Blok CIDR
Pengguna dapat menambahkan blok CIDR tambahan setelah VPC dibuat melalui opsi edit CIDRs, memungkinkan perluasan ruang alamat IP jika diperlukan.
Konfigurasi Subnet
Mengakses Menu Subnet
Subnet merupakan segmen jaringan dalam VPC yang mengelompokkan sumber daya berdasarkan kebutuhan keamanan dan fungsi. Untuk membuat subnet, akses menu Subnet dalam layanan VPC.
Membuat Subnet Baru
Pilih VPC target yang telah dibuat sebelumnya, kemudian tentukan nama subnet, Availability Zone, dan blok CIDR yang merupakan subset dari blok CIDR VPC.
Arsitektur Subnet yang Direkomendasikan
Desain jaringan yang optimal umumnya mencakup minimal empat subnet yang disebar across dua Availability Zone untuk mencapai high availability:
- Public Subnet A: Subnet publik di Availability Zone A
- Public Subnet B: Subnet publik di Availability Zone B
- Private Subnet A: Subnet privat di Availability Zone A
- Private Subnet B: Subnet privat di Availability Zone B
Hasil Konfigurasi Subnet
Setelah proses selesai, sistem menampilkan daftar semua subnet yang telah dibuat dalam VPC.
Internet Gateway dan Tabel Rute
Persiapan Instance EC2
Untuk menguji konfigurasi jaringan, buat instance EC2 baru dengan memilih VPC dan subnet yang sesuai. Konfigurasi security group harus mengizinkan akses inbound sesuai protokol yang diperlukan.
Mengaktifkan Auto-assign IP Publik
Pada subnet publik, aktifkan opsi “Enable auto-assign public IPv4 address” untuk memberikan alamat IP publik secara otomatis kepada instance yang diluncurkan dalam subnet tersebut.
Prosedur serupa diimplementasikan untuk PublicSubnetB.
Pada keluaran yang dihasilkan, tampak bahwa instance telah diprovisi dengan alamat IP publik.
Upaya koneksi ke server menggunakan layanan EC2 Instance Connect tidak berhasil. Investigasi awal mengindikasikan bahwa kegagalan koneksi ini disebabkan oleh tidak terpasangnya Internet Gateway pada VPC (Virtual Private Cloud) yang terkait.
Konfigurasi Internet Gateway
Internet Gateway (IGW) merupakan komponen VPC yang memungkinkan komunikasi antara instance dalam VPC dan internet. Buat IGW baru dan attach ke VPC target.
Konfigurasi Tabel Rute
Tabel rute menentukan bagaimana lalu lintas jaringan diarahkan dalam VPC. Buat dua tabel rute terpisah untuk subnet publik dan privat.
Asosiasi Subnet dengan Tabel Rute
Asosiasikan subnet publik dengan tabel rute publik, dan subnet privat dengan tabel rute privat.
Konfigurasi Rute ke Internet
Pada tabel rute publik, tambahkan rute yang mengarahkan lalu lintas internet (0.0.0.0/0) ke Internet Gateway.
Verifikasi Konektivitas
Setelah konfigurasi lengkap, instance EC2 dalam subnet publik harus dapat terhubung ke internet melalui EC2 Instance Connect.
Dengan menyelesaikan langkah-langkah di atas, pengguna berhasil membangun infrastruktur jaringan AWS yang aman dan terisolasi dengan konektivitas internet yang terkontrol melalui Amazon VPC, subnet, Internet Gateway, dan tabel rute.