Intensiv DevOps-uddannelse · Lektion

Netværk: VPC'er, subnets & security groups

Opret cloud-netværksressourcer.

Lektion 3 af 413 trin

Netværk: VPC'er, subnets & security groups er en gratis Intensiv DevOps-uddannelse-lektion på CoddyKit. Dette er lektion 3 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Intensiv DevOps-uddannelse, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Intensiv DevOps-uddannelse-kurset indeholder 4 lektioner i alt.

Servere har brug for et netværk

Før en instans kan kommunikere med noget, skal den have et netværkshjem: et privat netværk, et undernet og firewallregler. Ansible opbygger alle tre. 🌐

Start med en VPC

En VPC er dit isolerede private netværk i AWS. Modulet ec2_vpc_net opretter et ud fra en CIDR-blok, du vælger.

amazon.aws.ec2_vpc_net:
  name: app-vpc
  cidr_block: 10.0.0.0/16

CIDR definerer adresseområdet

cidr_block angiver, hvor mange private IP-adresser VPC'en har. En /16 giver cirka 65.000 adresser, som kan opdeles.

Opret et undernet

Et subnet er en del af VPC'en, normalt ét pr. tilgængelighedszone. ec2_vpc_subnet opretter det inde i VPC'en.

amazon.aws.ec2_vpc_subnet:
  vpc_id: "{{ vpc.vpc.id }}"
  cidr: 10.0.1.0/24

Offentlige og private undernet

Et undernet er offentligt, når dets ruter når frem til en internetgateway. Ellers er det privat og skjult for det åbne internet.

Sikkerhedsgrupper er firewalls

En sikkerhedsgruppe er en tilstandsbaseret firewall omkring dine instanser. ec2_security_group definerer præcis, hvilken trafik der må komme ind.

amazon.aws.ec2_security_group:
  name: web-sg
  description: web tier
  vpc_id: "{{ vpc.vpc.id }}"

Tillad indgående regler

Listen rules åbner porte. Her tillader du HTTP-trafik fra hele internettet at nå webniveauet.

rules:
  - proto: tcp
    ports: [80]
    cidr_ip: 0.0.0.0/0

Begræns SSH

Begræns port 22 til din egen IP-adresse, ikke til hele verden. En snæver cidr_ip holder angribere væk fra dine servere.

rules:
  - proto: tcp
    ports: [22]
    cidr_ip: 203.0.113.5/32

Forbind det hele

Registrér VPC'en, giv dens id videre til undernettet og sikkerhedsgruppen, og tilknyt derefter gruppen til din EC2-instans. Alt forbindes via id.

amazon.aws.ec2_instance:
  name: web-01
  security_groups: [web-sg]
  vpc_subnet_id: "{{ subnet.subnet.id }}"

Rækkefølge og idempotens

Opret netværksressourcer før instansen, og ligesom alle skymoduler er de idempotente, så det er sikkert at køre afviklingen igen.

Få adgang til internettet med en gateway

En internetgateway lader et offentligt undernet sende trafik ud. Modulet ec2_vpc_igw tilknytter en til din VPC.

amazon.aws.ec2_vpc_igw:
  vpc_id: "{{ vpc.vpc.id }}"
  state: present

Hurtigt tjek

Du vil kun tillade HTTP-trafik til dine webservere. Hvilken ressource styrer det?

Opsummering

Du har opbygget netværket: en VPC til isolation, et subnet til placering og en sikkerhedsgruppe som firewall, og derefter tilknyttet dem til din instans. ✨

Gratis at komme i gang

Lær Intensiv DevOps-uddannelse med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
142
Lektioner
568

Ofte stillede spørgsmål

Er lektionen “Netværk: VPC'er, subnets & security groups” gratis?

Ja — alle 3 lektioner i læringssporet Intensiv DevOps-uddannelse, inklusive “Netværk: VPC'er, subnets & security groups”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Intensiv DevOps-uddannelse-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Netværk: VPC'er, subnets & security groups”?

Opret cloud-netværksressourcer. Du øver dig i Intensiv DevOps-uddannelse med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Intensiv DevOps-uddannelse?

Der kræves ingen tidligere erfaring. Intensiv DevOps-uddannelse på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 3 af 4.

Hvor lang tid tager lektionen “Netværk: VPC'er, subnets & security groups”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Intensiv DevOps-uddannelse-lektion?

Ja. Alle Intensiv DevOps-uddannelse-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Cloud-collections & godkendelse
  2. Start EC2-instanser deklarativt
  3. Netværk: VPC'er, subnets & security groups
  4. Provisionér og konfigurér i ét flow
← Tilbage til Intensiv DevOps-uddannelse