View a markdown version of this page

VPC - Pembuat Aplikasi AI Generatif di AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

VPC

Solusinya menyediakan dua opsi untuk konfigurasi Amazon VPC:

  1. Biarkan solusinya membangun VPC Amazon untuk Anda.

  2. Mengelola dan membawa VPC Amazon Anda sendiri untuk digunakan dalam solusi.

Biarkan solusinya membangun VPC Amazon untuk Anda

Jika Anda memilih opsi untuk membiarkan solusi membangun VPC Amazon, itu akan diterapkan sebagai arsitektur 2-AZ secara default dengan rentang CIDR 10.10.0.0/20. Anda memiliki opsi untuk menggunakan Amazon VPC IP Address Manager (IPAM), dengan 1 subnet publik dan 1 subnet pribadi di setiap AZ. Solusinya menciptakan Gateway NAT di setiap subnet publik, dan mengonfigurasi fungsi Lambda untuk membuat subnet pribadi. ENIs Selain itu, konfigurasi ini membuat tabel rute dan entri, grup keamanan dan aturannya, jaringan ACLs, titik akhir VPC (gateway dan titik akhir antarmuka).

Mengelola VPC Amazon Anda sendiri

Saat menerapkan solusi dengan VPC Amazon, Anda memiliki opsi untuk menggunakan VPC Amazon yang ada di akun dan Wilayah AWS Anda. Kami menyarankan agar VPC Anda tersedia di setidaknya dua zona ketersediaan untuk memastikan ketersediaan yang tinggi. VPC Anda juga harus memiliki titik akhir VPC berikut dan kebijakan IAM terkait untuk konfigurasi VPC dan tabel rute Anda.

Untuk dasbor Deployment Amazon VPC

Untuk kasus penggunaan Amazon VPC

  1. Titik akhir Gateway untuk DynamoDB.

  2. Titik akhir gateway untuk S3.

  3. Titik akhir antarmuka untuk CloudWatch.

  4. Endpoint antarmuka untuk Systems Manager Parameter Store.

    catatan

    Solusinya hanya membutuhkancom.amazonaws.region.ssm.

  5. Titik akhir antarmuka untuk Amazon Bedrock (bedrock-runtime, agent-runtime,). bedrock-agent-runtime

  6. Opsional: Jika penerapan akan menggunakan Amazon Kendra sebagai basis pengetahuan, maka titik akhir antarmuka untuk Amazon Kendra diperlukan.

  7. Opsional: jika penerapan akan menggunakan LLM apa pun di bawah Amazon Bedrock, maka titik akhir antarmuka untuk Amazon Bedrock diperlukan.

    catatan

    Solusinya hanya membutuhkancom.amazonaws.region.bedrock-runtime.

  8. Opsional: Jika penerapan akan menggunakan Amazon SageMaker AI untuk LLM, maka titik akhir antarmuka untuk Amazon SageMaker AI diperlukan.

catatan

Solusinya tidak akan menghapus atau memodifikasi konfigurasi VPC saat menggunakan opsi Bawa penyebaran VPC Anda sendiri. Namun, itu akan menghapus apa pun VPCs yang dibuat oleh solusi di opsi Buat VPC untuk saya. Untuk alasan ini, Anda harus berhati-hati saat membagikan VPC yang dikelola solusi di seluruh tumpukan/penerapan.

Misalnya, penerapan A menggunakan opsi Buat VPC untuk saya. Deployment B menggunakan Bring My Own VPC menggunakan VPC yang dibuat oleh deployment A. Jika deployment A dihapus sebelum deployment B, maka deployment B tidak akan berfungsi lagi karena VPC telah dihapus. Juga karena penerapan B menggunakan fungsi yang ENIs dibuat oleh Lambda, menghapus penerapan A mungkin memiliki kesalahan dan retensi sumber daya sisa.