VPC โ€” Public & Private Subnet Segmentation

Contoh arsitektur segmentasi: web di public subnet, database di private subnet, admin via bastion

Internet User / Client Admin SSH dari kantor VPC โ€” 10.0.0.0/16 (Biznet Gio Cloud) Internet GW IGW PUBLIC SUBNET โ€” 10.0.1.0/24 (route ke IGW, akses internet โœ…) Load Balancer HTTPS :443 Web Server Nginx :80 sg-web : allow 443 dari 0.0.0.0/0 NAT Gateway outbound saja Bastion Host SSH jump box PRIVATE SUBNET โ€” 10.0.2.0/24 (NO internet langsung, hanya via NAT โœ…) Database PostgreSQL :5432 sg-db : allow 5432 hanya dari sg-web App Server backend internal HTTPS app โ†’ db :5432 (via sg-db) internal API private โ†’ internet (outbound) SSH :22 admin โ†’ db (via bastion) Legend Public Subnet Private Subnet Cloud Service Server Security / Admin Security Group NAT / Route

Public Subnet

  • โ€ข 10.0.1.0/24 โ€” route ke Internet GW
  • โ€ข Web server & load balancer di sini
  • โ€ข NAT gateway untuk outbound
  • โ€ข Bastion host untuk admin SSH

Private Subnet

  • โ€ข 10.0.2.0/24 โ€” TANPA akses internet langsung
  • โ€ข Database & app server di sini
  • โ€ข Outbound via NAT gateway saja
  • โ€ข Tidak punya public IP ๐Ÿ›ก๏ธ

Security Groups

  • โ€ข sg-web : 443 dari internet
  • โ€ข sg-db : 5432 HANYA dari sg-web
  • โ€ข Admin : SSH dari IP kantor
  • โ€ข DB tidak bisa diakses publik โœ…

โ† Kembali ke Airi Web Chat