resource ทั้งหมดที่อยู่ใน VPC Network เดียวกัน สามารถสื่อสารกันได้ผ่านทาง internal IP ของแต่ละ port ของ resource หากจำเป็นต้องสื่อสารข้าม VPC Network สามารถทำได้ 2 วิธี ดังนี้
1. ผ่านอินเทอร์เน็ต: กระบวนการ NAT (Network Address Translation) จะแปลง internal IP ที่ port ของ resource เป็น External IP เพื่อให้ resource ของคุณสามารถติดต่อกับ external network ได้ NIPA Cloud Space ใช้เทคโนโลยี fabric network จาก Tungsten Fabric ในกระบวนการนี้
(จากแผนภาพ ดูลูกศรที่มีทิศทางจาก instance-1 ไปยัง instance-4 ผ่านทาง external network)
2. ผ่าน internal network: แต่ละ resource จะสามารถสื่อสารกันข้าม project ได้ หาก VPC Network ของแต่ละ port มี interface ที่เชื่อมต่ออยู่กับ router วิธีนี้ไม่มีค่าใช้จ่าย
(จากแผนภาพ ดูลูกศรที่มีทิศทางจาก instance-1 ไปยัง instance-4 ผ่านทาง router)
ทุก ๆ การสื่อสารของ resource จำเป็นต้องผ่าน port หากต้องการเพิ่มความปลอดภัยในกระบวนการดังกล่าว คุณสามารถติดตั้ง security group ที่ port เพื่อทำหน้าที่เป็น firewall ช่วยป้องกันไม่ให้ traffic ที่ไม่ต้องการผ่านเข้ามา ทำให้ resource ของคุณปลอดภัยยิ่งขึ้น