Verkko: VPC:t, aliverkot ja suojausryhmät
Ottakaa pilven verkkoresurssit käyttöön.
Verkko: VPC:t, aliverkot ja suojausryhmät on ilmainen Ansible Academy-oppitunti CoddyKitissä. Tämä on oppitunti 3/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Ansible Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Ansible Academy-kurssilla on yhteensä 4 oppituntia.
Palvelimet tarvitsevat verkon
Ennen kuin instanssi voi viestiä minkään kanssa, se tarvitsee verkkopaikan: yksityisverkon, aliverkon ja palomuurisäännöt. Ansible luo kaikki kolme. 🌐
Aloita VPC:stä
VPC on eristetty yksityisverkko AWS:ssä. ec2_vpc_net-moduuli luo sen valitsemastasi CIDR-lohkosta.
amazon.aws.ec2_vpc_net:
name: app-vpc
cidr_block: 10.0.0.0/16CIDR määrittää osoitealueen
cidr_block määrittää, kuinka monta yksityistä IP-osoitetta VPC:llä on käytettävissään. /16 tarjoaa noin 65 000 osoitetta jaettavaksi.
Luo aliverkko
Aliverkko on VPC:n osa, yleensä yksi kutakin saatavuusaluetta kohti. ec2_vpc_subnet luo sen VPC:n sisälle.
amazon.aws.ec2_vpc_subnet:
vpc_id: "{{ vpc.vpc.id }}"
cidr: 10.0.1.0/24Julkiset ja yksityiset aliverkot
Aliverkko on julkinen, kun sen reitit ulottuvat Internet-yhdyskäytävään. Muussa tapauksessa se on yksityinen ja piilossa avoimesta Internetistä.
Suojausryhmät ovat palomuureja
Suojausryhmä on instansseja ympäröivä tilallinen palomuuri. ec2_security_group määrittää tarkasti, mikä liikenne päästetään sisään.
amazon.aws.ec2_security_group:
name: web-sg
description: web tier
vpc_id: "{{ vpc.vpc.id }}"Salli saapuvan liikenteen säännöt
rules-luettelo avaa portteja. Tässä sen avulla HTTP-liikenne sallitaan Internetistä kaikkialta verkkokerrokseen.
rules:
- proto: tcp
ports: [80]
cidr_ip: 0.0.0.0/0Rajoita SSH-yhteyttä
Rajoittakaa portti 22 omaan IP-osoitteeseenne koko maailman sijaan. Tiukasti määritetty cidr_ip pitää hyökkääjät poissa palvelimilta.
rules:
- proto: tcp
ports: [22]
cidr_ip: 203.0.113.5/32Yhdistä kaikki osat
Rekisteröi VPC, välitä sen tunnus aliverkolle ja suojausryhmälle ja liitä sitten ryhmä EC2-instanssiin. Kaikki yhdistyy id-tunnuksen avulla.
amazon.aws.ec2_instance:
name: web-01
security_groups: [web-sg]
vpc_subnet_id: "{{ subnet.subnet.id }}"Järjestys ja idempotenttisuus
Luo verkkoresurssit ennen instanssia. Kuten kaikki pilvimoduulit, ne ovat idempotentteja, joten playn suorittaminen uudelleen on turvallista.
Yhdistä Internetiin yhdyskäytävällä
Internet-yhdyskäytävä antaa julkiselle aliverkolle mahdollisuuden lähettää liikennettä ulospäin. ec2_vpc_igw-moduuli liittää sellaisen VPC:hen.
amazon.aws.ec2_vpc_igw:
vpc_id: "{{ vpc.vpc.id }}"
state: presentPikatarkistus
Haluat, että verkkopalvelimillesi pääsee vain HTTP-liikenne. Mikä resurssi hallitsee tätä?
Kertaus
Rakensit verkon: eristystä varten VPC:n, sijoittelua varten aliverkon ja palomuuriksi suojausryhmän ja liitit ne sitten instanssiin. ✨
Opi YAML tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 30
- Oppitunnit
- 120
Usein kysytyt kysymykset
Onko oppitunti ”Verkko: VPC:t, aliverkot ja suojausryhmät” ilmainen?
Kyllä – oppitunnin ”Verkko: VPC:t, aliverkot ja suojausryhmät” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Ansible Academy-kurssin, päivitä CoddyKit PROhon. Ansible Academy-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”Verkko: VPC:t, aliverkot ja suojausryhmät”?
Ottakaa pilven verkkoresurssit käyttöön. Harjoittelet Ansible Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Ansible Academy-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Ansible Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 3/4.
Kuinka kauan ”Verkko: VPC:t, aliverkot ja suojausryhmät”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Ansible Academy-oppitunnilla?
Kyllä. Jokainen Ansible Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- Pilvikokoelmat ja todentaminen
- EC2-instanssien deklaratiivinen käynnistäminen
- Verkko: VPC:t, aliverkot ja suojausryhmät
- Käyttöönotto ja määritys yhtenä työnkulkuna