الشبكات: VPCs والشبكات الفرعية ومجموعات الأمان
أنشئ موارد شبكة سحابية
الشبكات: VPCs والشبكات الفرعية ومجموعات الأمان درس مجاني في DevOps Bootcamp على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في DevOps Bootcamp، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة DevOps Bootcamp 4 دروس في المجموع.
تحتاج الخوادم إلى شبكة
قبل أن يتمكن المثيل من الاتصال بأي شيء، يحتاج إلى موطن شبكي: شبكة خاصة وشبكة فرعية وقواعد جدار ناري. تنشئ Ansible هذه العناصر الثلاثة. 🌐
ابدؤوا باستخدام VPC
إن VPC هي شبكتكم الخاصة المعزولة في AWS. تنشئ وحدة ec2_vpc_net شبكةً منها باستخدام كتلة CIDR التي تختارونها.
amazon.aws.ec2_vpc_net:
name: app-vpc
cidr_block: 10.0.0.0/16يحدد CIDR نطاق العناوين
تحدد cidr_block عدد عناوين IP الخاصة التي تملكها VPC. وتوفر /16 نحو 65,000 عنوان لتقسيمها.
أنشئوا شبكة فرعية
إن subnet جزء من VPC، وعادةً ما تكون هناك شبكة واحدة لكل منطقة توافر. وتنشئها ec2_vpc_subnet داخل VPC.
amazon.aws.ec2_vpc_subnet:
vpc_id: "{{ vpc.vpc.id }}"
cidr: 10.0.1.0/24الشبكات الفرعية العامة مقابل الخاصة
تكون الشبكة الفرعية عامة عندما تصل مساراتها إلى بوابة إنترنت. وإلا فهي خاصة ومخفية عن الإنترنت المفتوح.
مجموعات الأمان هي جدران نارية
إن security group جدار ناري ذو حالة يحيط بمثيلاتكم. وتحدد ec2_security_group بدقة حركة المرور المسموح بدخولها.
amazon.aws.ec2_security_group:
name: web-sg
description: web tier
vpc_id: "{{ vpc.vpc.id }}"اسمحوا بقواعد الدخول
تفتح قائمة rules المنافذ. وهنا تسمحون بوصول HTTP إلى طبقة الويب من أي مكان على الإنترنت.
rules:
- proto: tcp
ports: [80]
cidr_ip: 0.0.0.0/0قيّدوا SSH
قيّدوا المنفذ 22 بعنوان IP الخاص بكم، لا بالعالم بأسره. ويُبقي cidr_ip الضيق المهاجمين بعيدين عن خوادمكم.
rules:
- proto: tcp
ports: [22]
cidr_ip: 203.0.113.5/32اربطوا كل العناصر معًا
سجّلوا VPC، ومرّروا معرّفها إلى الشبكة الفرعية ومجموعة الأمان، ثم أرفقوا تلك المجموعة بمثيل EC2. تتصل جميع العناصر عبر id.
amazon.aws.ec2_instance:
name: web-01
security_groups: [web-sg]
vpc_subnet_id: "{{ subnet.subnet.id }}"الترتيب وIdempotency
أنشئوا موارد الشبكة قبل المثيل، وكما هي الحال مع جميع الوحدات السحابية، فهي Idempotent، ولذلك فإن إعادة تشغيل play آمنة.
الوصول إلى الإنترنت عبر بوابة
تتيح internet gateway للشبكة الفرعية العامة إرسال حركة المرور إلى الخارج. وتُرفقها وحدة ec2_vpc_igw بـ VPC الخاصة بكم.
amazon.aws.ec2_vpc_igw:
vpc_id: "{{ vpc.vpc.id }}"
state: presentتحقق سريع
تريدون السماح بوصول حركة مرور HTTP فقط إلى خوادم الويب. أي مورد يتحكم في ذلك؟
مراجعة
أنشأتم الشبكة: VPC للعزل، وsubnet لتحديد الموضع، وجدارًا ناريًا من security group، ثم أرفقتموها بالمثيل. ✨
الأسئلة الشائعة
هل درس «الشبكات: VPCs والشبكات الفرعية ومجموعات الأمان» مجاني؟
نعم — نص درس «الشبكات: VPCs والشبكات الفرعية ومجموعات الأمان» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة DevOps Bootcamp، انتقل إلى CoddyKit PRO. تتضمن دورة DevOps Bootcamp 4 دروس في المجموع.
ماذا ستتعلم في «الشبكات: VPCs والشبكات الفرعية ومجموعات الأمان»؟
أنشئ موارد شبكة سحابية تتمرن على DevOps Bootcamp مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ DevOps Bootcamp؟
لا تُشترط خبرة سابقة. DevOps Bootcamp على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.
كم من الوقت يستغرق درس «الشبكات: VPCs والشبكات الفرعية ومجموعات الأمان»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس DevOps Bootcamp هذا؟
نعم. كل درس في DevOps Bootcamp يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- Cloud Collections والمصادقة
- إطلاق مثيلات EC2 بصورة تصريحية
- الشبكات: VPCs والشبكات الفرعية ومجموعات الأمان
- التجهيز ثم الإعداد في تدفق واحد