0Pricing
Ansible Academy · درس

الشبكات: VPCs والشبكات الفرعية ومجموعات الأمان

أنشئ موارد شبكة سحابية

الشبكات: VPCs والشبكات الفرعية ومجموعات الأمان درس مجاني في Ansible Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ansible Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ansible Academy 4 دروس في المجموع.

تحتاج الخوادم إلى شبكة

قبل أن يتمكن المثيل من الاتصال بأي شيء، يحتاج إلى موطن شبكي: شبكة خاصة وشبكة فرعية وقواعد جدار ناري. تنشئ Ansible هذه العناصر الثلاثة. 🌐

ابدؤوا باستخدام VPC

إن VPC هي شبكتكم الخاصة المعزولة في AWS. تنشئ وحدة ec2_vpc_net شبكةً منها باستخدام كتلة CIDR التي تختارونها.

amazon.aws.ec2_vpc_net:
  name: app-vpc
  cidr_block: 10.0.0.0/16

يحدد CIDR نطاق العناوين

تحدد cidr_block عدد عناوين IP الخاصة التي تملكها VPC. وتوفر ‎/16‎ نحو 65,000 عنوان لتقسيمها.

أنشئوا شبكة فرعية

إن subnet جزء من VPC، وعادةً ما تكون هناك شبكة واحدة لكل منطقة توافر. وتنشئها ec2_vpc_subnet داخل VPC.

amazon.aws.ec2_vpc_subnet:
  vpc_id: "{{ vpc.vpc.id }}"
  cidr: 10.0.1.0/24

الشبكات الفرعية العامة مقابل الخاصة

تكون الشبكة الفرعية عامة عندما تصل مساراتها إلى بوابة إنترنت. وإلا فهي خاصة ومخفية عن الإنترنت المفتوح.

مجموعات الأمان هي جدران نارية

إن security group جدار ناري ذو حالة يحيط بمثيلاتكم. وتحدد ec2_security_group بدقة حركة المرور المسموح بدخولها.

amazon.aws.ec2_security_group:
  name: web-sg
  description: web tier
  vpc_id: "{{ vpc.vpc.id }}"

اسمحوا بقواعد الدخول

تفتح قائمة rules المنافذ. وهنا تسمحون بوصول HTTP إلى طبقة الويب من أي مكان على الإنترنت.

rules:
  - proto: tcp
    ports: [80]
    cidr_ip: 0.0.0.0/0

قيّدوا SSH

قيّدوا المنفذ 22 بعنوان IP الخاص بكم، لا بالعالم بأسره. ويُبقي cidr_ip الضيق المهاجمين بعيدين عن خوادمكم.

rules:
  - proto: tcp
    ports: [22]
    cidr_ip: 203.0.113.5/32

اربطوا كل العناصر معًا

سجّلوا VPC، ومرّروا معرّفها إلى الشبكة الفرعية ومجموعة الأمان، ثم أرفقوا تلك المجموعة بمثيل EC2. تتصل جميع العناصر عبر id.

amazon.aws.ec2_instance:
  name: web-01
  security_groups: [web-sg]
  vpc_subnet_id: "{{ subnet.subnet.id }}"

الترتيب وIdempotency

أنشئوا موارد الشبكة قبل المثيل، وكما هي الحال مع جميع الوحدات السحابية، فهي Idempotent، ولذلك فإن إعادة تشغيل play آمنة.

الوصول إلى الإنترنت عبر بوابة

تتيح internet gateway للشبكة الفرعية العامة إرسال حركة المرور إلى الخارج. وتُرفقها وحدة ec2_vpc_igw بـ VPC الخاصة بكم.

amazon.aws.ec2_vpc_igw:
  vpc_id: "{{ vpc.vpc.id }}"
  state: present

تحقق سريع

تريدون السماح بوصول حركة مرور HTTP فقط إلى خوادم الويب. أي مورد يتحكم في ذلك؟

مراجعة

أنشأتم الشبكة: VPC للعزل، وsubnet لتحديد الموضع، وجدارًا ناريًا من security group، ثم أرفقتموها بالمثيل. ✨

الأسئلة الشائعة

هل درس «الشبكات: VPCs والشبكات الفرعية ومجموعات الأمان» مجاني؟

نعم — نص درس «الشبكات: VPCs والشبكات الفرعية ومجموعات الأمان» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ansible Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ansible Academy 4 دروس في المجموع.

ماذا ستتعلم في «الشبكات: VPCs والشبكات الفرعية ومجموعات الأمان»؟

أنشئ موارد شبكة سحابية تتمرن على Ansible Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Ansible Academy؟

لا تُشترط خبرة سابقة. Ansible Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.

كم من الوقت يستغرق درس «الشبكات: VPCs والشبكات الفرعية ومجموعات الأمان»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Ansible Academy هذا؟

نعم. كل درس في Ansible Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. Cloud Collections والمصادقة
  2. إطلاق مثيلات EC2 بصورة تصريحية
  3. الشبكات: VPCs والشبكات الفرعية ومجموعات الأمان
  4. التجهيز ثم الإعداد في تدفق واحد
← العودة إلى Ansible Academy