DevOps-bootcamp · Oppitunti

Verkko: VPC:t, aliverkot ja suojausryhmät

Ottakaa pilven verkkoresurssit käyttöön.

Oppitunti 3/413 vaihetta

Verkko: VPC:t, aliverkot ja suojausryhmät on ilmainen DevOps-bootcamp-oppitunti CoddyKitissä. Tämä on oppitunti 3/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu DevOps-bootcamp-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. DevOps-bootcamp-kurssilla on yhteensä 4 oppituntia.

Palvelimet tarvitsevat verkon

Ennen kuin instanssi voi viestiä minkään kanssa, se tarvitsee verkkopaikan: yksityisverkon, aliverkon ja palomuurisäännöt. Ansible luo kaikki kolme. 🌐

Aloita VPC:stä

VPC on eristetty yksityisverkko AWS:ssä. ec2_vpc_net-moduuli luo sen valitsemastasi CIDR-lohkosta.

amazon.aws.ec2_vpc_net:
  name: app-vpc
  cidr_block: 10.0.0.0/16

CIDR määrittää osoitealueen

cidr_block määrittää, kuinka monta yksityistä IP-osoitetta VPC:llä on käytettävissään. /16 tarjoaa noin 65 000 osoitetta jaettavaksi.

Luo aliverkko

Aliverkko on VPC:n osa, yleensä yksi kutakin saatavuusaluetta kohti. ec2_vpc_subnet luo sen VPC:n sisälle.

amazon.aws.ec2_vpc_subnet:
  vpc_id: "{{ vpc.vpc.id }}"
  cidr: 10.0.1.0/24

Julkiset ja yksityiset aliverkot

Aliverkko on julkinen, kun sen reitit ulottuvat Internet-yhdyskäytävään. Muussa tapauksessa se on yksityinen ja piilossa avoimesta Internetistä.

Suojausryhmät ovat palomuureja

Suojausryhmä on instansseja ympäröivä tilallinen palomuuri. ec2_security_group määrittää tarkasti, mikä liikenne päästetään sisään.

amazon.aws.ec2_security_group:
  name: web-sg
  description: web tier
  vpc_id: "{{ vpc.vpc.id }}"

Salli saapuvan liikenteen säännöt

rules-luettelo avaa portteja. Tässä sen avulla HTTP-liikenne sallitaan Internetistä kaikkialta verkkokerrokseen.

rules:
  - proto: tcp
    ports: [80]
    cidr_ip: 0.0.0.0/0

Rajoita SSH-yhteyttä

Rajoittakaa portti 22 omaan IP-osoitteeseenne koko maailman sijaan. Tiukasti määritetty cidr_ip pitää hyökkääjät poissa palvelimilta.

rules:
  - proto: tcp
    ports: [22]
    cidr_ip: 203.0.113.5/32

Yhdistä kaikki osat

Rekisteröi VPC, välitä sen tunnus aliverkolle ja suojausryhmälle ja liitä sitten ryhmä EC2-instanssiin. Kaikki yhdistyy id-tunnuksen avulla.

amazon.aws.ec2_instance:
  name: web-01
  security_groups: [web-sg]
  vpc_subnet_id: "{{ subnet.subnet.id }}"

Järjestys ja idempotenttisuus

Luo verkkoresurssit ennen instanssia. Kuten kaikki pilvimoduulit, ne ovat idempotentteja, joten playn suorittaminen uudelleen on turvallista.

Yhdistä Internetiin yhdyskäytävällä

Internet-yhdyskäytävä antaa julkiselle aliverkolle mahdollisuuden lähettää liikennettä ulospäin. ec2_vpc_igw-moduuli liittää sellaisen VPC:hen.

amazon.aws.ec2_vpc_igw:
  vpc_id: "{{ vpc.vpc.id }}"
  state: present

Pikatarkistus

Haluat, että verkkopalvelimillesi pääsee vain HTTP-liikenne. Mikä resurssi hallitsee tätä?

Kertaus

Rakensit verkon: eristystä varten VPC:n, sijoittelua varten aliverkon ja palomuuriksi suojausryhmän ja liitit ne sitten instanssiin. ✨

Aloita maksutta

Opi DevOps-bootcamp tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
142
Oppitunnit
568

Usein kysytyt kysymykset

Onko oppitunti ”Verkko: VPC:t, aliverkot ja suojausryhmät” ilmainen?

Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa DevOps-bootcamp-oppimispolun 3 oppituntia, myös oppitunnin “Verkko: VPC:t, aliverkot ja suojausryhmät”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. DevOps-bootcamp-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Verkko: VPC:t, aliverkot ja suojausryhmät”?

Ottakaa pilven verkkoresurssit käyttöön. Harjoittelet DevOps-bootcamp-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni DevOps-bootcamp-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin DevOps-bootcamp-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 3/4.

Kuinka kauan ”Verkko: VPC:t, aliverkot ja suojausryhmät”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä DevOps-bootcamp-oppitunnilla?

Kyllä. Jokainen DevOps-bootcamp-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Pilvikokoelmat ja todentaminen
  2. EC2-instanssien deklaratiivinen käynnistäminen
  3. Verkko: VPC:t, aliverkot ja suojausryhmät
  4. Käyttöönotto ja määritys yhtenä työnkulkuna
← Takaisin: DevOps-bootcamp