Netzwerk: VPCs, Subnetze und Security Groups
Richten Sie Cloud-Netzwerkressourcen ein.
Netzwerk: VPCs, Subnetze und Security Groups ist eine kostenlose DevOps Bootcamp-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des DevOps Bootcamp-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.
Server benötigen ein Netzwerk
Bevor eine Instanz mit irgendetwas kommunizieren kann, benötigt sie einen Netzwerkstandort: ein privates Netzwerk, ein Subnetz und Firewall-Regeln. Ansible erstellt alle drei. 🌐
Mit einer VPC beginnen
Eine VPC ist Ihr isoliertes privates Netzwerk in AWS. Das Modul ec2_vpc_net erstellt es anhand eines von Ihnen gewählten CIDR-Blocks.
amazon.aws.ec2_vpc_net:
name: app-vpc
cidr_block: 10.0.0.0/16CIDR definiert den Adressbereich
cidr_block legt fest, wie viele private IP-Adressen der VPC zur Verfügung stehen. Ein /16 umfasst ungefähr 65.000 Adressen, die Sie aufteilen können.
Ein Subnetz anlegen
Ein Subnetz ist ein Teil der VPC, normalerweise eines pro Availability Zone. ec2_vpc_subnet erstellt es innerhalb der VPC.
amazon.aws.ec2_vpc_subnet:
vpc_id: "{{ vpc.vpc.id }}"
cidr: 10.0.1.0/24Öffentliche vs. private Subnetze
Ein Subnetz ist öffentlich, wenn seine Routen ein Internet-Gateway erreichen. Andernfalls ist es privat und vom offenen Internet abgeschirmt.
Sicherheitsgruppen sind Firewalls
Eine Sicherheitsgruppe ist eine zustandsbehaftete Firewall rund um Ihre Instanzen. ec2_security_group legt genau fest, welcher Datenverkehr eingehend zugelassen wird.
amazon.aws.ec2_security_group:
name: web-sg
description: web tier
vpc_id: "{{ vpc.vpc.id }}"Eingehende Regeln zulassen
Die Liste rules öffnet Ports. Hier erlauben Sie, dass HTTP von überall aus dem Internet die Webschicht erreicht.
rules:
- proto: tcp
ports: [80]
cidr_ip: 0.0.0.0/0SSH absichern
Beschränken Sie Port 22 auf Ihre eigene IP-Adresse, nicht auf die ganze Welt. Ein eng gefasstes cidr_ip hält Angreifer von Ihren Servern fern.
rules:
- proto: tcp
ports: [22]
cidr_ip: 203.0.113.5/32Alles miteinander verbinden
Registrieren Sie die VPC, übergeben Sie ihre ID an Subnetz und Sicherheitsgruppe und ordnen Sie diese Gruppe Ihrer EC2-Instanz zu. Alles wird über die id verbunden.
amazon.aws.ec2_instance:
name: web-01
security_groups: [web-sg]
vpc_subnet_id: "{{ subnet.subnet.id }}"Reihenfolge und Idempotenz
Erstellen Sie Netzwerkressourcen vor der Instanz. Wie alle Cloud-Module sind sie idempotent, sodass das erneute Ausführen des Plays sicher ist.
Mit einem Gateway das Internet erreichen
Ein Internet-Gateway ermöglicht es einem öffentlichen Subnetz, Datenverkehr nach außen zu senden. Das Modul ec2_vpc_igw verbindet es mit Ihrer VPC.
amazon.aws.ec2_vpc_igw:
vpc_id: "{{ vpc.vpc.id }}"
state: presentKurzer Check
Sie möchten nur HTTP-Datenverkehr zu Ihren Webservern zulassen. Welche Ressource steuert das?
Zusammenfassung
Sie haben das Netzwerk aufgebaut: eine VPC zur Isolation, ein Subnetz für die Platzierung und eine Sicherheitsgruppe als Firewall, die Sie anschließend mit Ihrer Instanz verbunden haben. ✨
Häufig gestellte Fragen
Ist die Lektion „Netzwerk: VPCs, Subnetze und Security Groups“ kostenlos?
Ja — der vollständige Text von „Netzwerk: VPCs, Subnetze und Security Groups“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des DevOps Bootcamp-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Netzwerk: VPCs, Subnetze und Security Groups“?
Richten Sie Cloud-Netzwerkressourcen ein. Du übst DevOps Bootcamp mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um DevOps Bootcamp zu starten?
Keine Vorkenntnisse erforderlich. DevOps Bootcamp auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.
Wie lange dauert die Lektion „Netzwerk: VPCs, Subnetze und Security Groups“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser DevOps Bootcamp-Lektion Code schreiben und ausführen?
Ja. Jede DevOps Bootcamp-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Cloud-Collections und Authentifizierung
- EC2-Instanzen deklarativ starten
- Netzwerk: VPCs, Subnetze und Security Groups
- Erst bereitstellen, dann in einem Ablauf konfigurieren