Netværk: VPC'er, subnets & security groups
Opret cloud-netværksressourcer.
Netværk: VPC'er, subnets & security groups er en gratis Intensiv DevOps-uddannelse-lektion på CoddyKit. Dette er lektion 3 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Intensiv DevOps-uddannelse, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Intensiv DevOps-uddannelse-kurset indeholder 4 lektioner i alt.
Servere har brug for et netværk
Før en instans kan kommunikere med noget, skal den have et netværkshjem: et privat netværk, et undernet og firewallregler. Ansible opbygger alle tre. 🌐
Start med en VPC
En VPC er dit isolerede private netværk i AWS. Modulet ec2_vpc_net opretter et ud fra en CIDR-blok, du vælger.
amazon.aws.ec2_vpc_net:
name: app-vpc
cidr_block: 10.0.0.0/16CIDR definerer adresseområdet
cidr_block angiver, hvor mange private IP-adresser VPC'en har. En /16 giver cirka 65.000 adresser, som kan opdeles.
Opret et undernet
Et subnet er en del af VPC'en, normalt ét pr. tilgængelighedszone. ec2_vpc_subnet opretter det inde i VPC'en.
amazon.aws.ec2_vpc_subnet:
vpc_id: "{{ vpc.vpc.id }}"
cidr: 10.0.1.0/24Offentlige og private undernet
Et undernet er offentligt, når dets ruter når frem til en internetgateway. Ellers er det privat og skjult for det åbne internet.
Sikkerhedsgrupper er firewalls
En sikkerhedsgruppe er en tilstandsbaseret firewall omkring dine instanser. ec2_security_group definerer præcis, hvilken trafik der må komme ind.
amazon.aws.ec2_security_group:
name: web-sg
description: web tier
vpc_id: "{{ vpc.vpc.id }}"Tillad indgående regler
Listen rules åbner porte. Her tillader du HTTP-trafik fra hele internettet at nå webniveauet.
rules:
- proto: tcp
ports: [80]
cidr_ip: 0.0.0.0/0Begræns SSH
Begræns port 22 til din egen IP-adresse, ikke til hele verden. En snæver cidr_ip holder angribere væk fra dine servere.
rules:
- proto: tcp
ports: [22]
cidr_ip: 203.0.113.5/32Forbind det hele
Registrér VPC'en, giv dens id videre til undernettet og sikkerhedsgruppen, og tilknyt derefter gruppen til din EC2-instans. Alt forbindes via id.
amazon.aws.ec2_instance:
name: web-01
security_groups: [web-sg]
vpc_subnet_id: "{{ subnet.subnet.id }}"Rækkefølge og idempotens
Opret netværksressourcer før instansen, og ligesom alle skymoduler er de idempotente, så det er sikkert at køre afviklingen igen.
Få adgang til internettet med en gateway
En internetgateway lader et offentligt undernet sende trafik ud. Modulet ec2_vpc_igw tilknytter en til din VPC.
amazon.aws.ec2_vpc_igw:
vpc_id: "{{ vpc.vpc.id }}"
state: presentHurtigt tjek
Du vil kun tillade HTTP-trafik til dine webservere. Hvilken ressource styrer det?
Opsummering
Du har opbygget netværket: en VPC til isolation, et subnet til placering og en sikkerhedsgruppe som firewall, og derefter tilknyttet dem til din instans. ✨
Lær Intensiv DevOps-uddannelse med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 142
- Lektioner
- 568
Ofte stillede spørgsmål
Er lektionen “Netværk: VPC'er, subnets & security groups” gratis?
Ja — alle 3 lektioner i læringssporet Intensiv DevOps-uddannelse, inklusive “Netværk: VPC'er, subnets & security groups”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Intensiv DevOps-uddannelse-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “Netværk: VPC'er, subnets & security groups”?
Opret cloud-netværksressourcer. Du øver dig i Intensiv DevOps-uddannelse med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på Intensiv DevOps-uddannelse?
Der kræves ingen tidligere erfaring. Intensiv DevOps-uddannelse på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 3 af 4.
Hvor lang tid tager lektionen “Netværk: VPC'er, subnets & security groups”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne Intensiv DevOps-uddannelse-lektion?
Ja. Alle Intensiv DevOps-uddannelse-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- Cloud-collections & godkendelse
- Start EC2-instanser deklarativt
- Netværk: VPC'er, subnets & security groups
- Provisionér og konfigurér i ét flow