Ansible Academy · Oppitunti

Verkko: VPC:t, aliverkot ja suojausryhmät

Ottakaa pilven verkkoresurssit käyttöön.

Oppitunti 3/413 vaihetta

Verkko: VPC:t, aliverkot ja suojausryhmät on ilmainen Ansible Academy-oppitunti CoddyKitissä. Tämä on oppitunti 3/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Ansible Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Ansible Academy-kurssilla on yhteensä 4 oppituntia.

Palvelimet tarvitsevat verkon

Ennen kuin instanssi voi viestiä minkään kanssa, se tarvitsee verkkopaikan: yksityisverkon, aliverkon ja palomuurisäännöt. Ansible luo kaikki kolme. 🌐

Aloita VPC:stä

VPC on eristetty yksityisverkko AWS:ssä. ec2_vpc_net-moduuli luo sen valitsemastasi CIDR-lohkosta.

amazon.aws.ec2_vpc_net:
  name: app-vpc
  cidr_block: 10.0.0.0/16

CIDR määrittää osoitealueen

cidr_block määrittää, kuinka monta yksityistä IP-osoitetta VPC:llä on käytettävissään. /16 tarjoaa noin 65 000 osoitetta jaettavaksi.

Luo aliverkko

Aliverkko on VPC:n osa, yleensä yksi kutakin saatavuusaluetta kohti. ec2_vpc_subnet luo sen VPC:n sisälle.

amazon.aws.ec2_vpc_subnet:
  vpc_id: "{{ vpc.vpc.id }}"
  cidr: 10.0.1.0/24

Julkiset ja yksityiset aliverkot

Aliverkko on julkinen, kun sen reitit ulottuvat Internet-yhdyskäytävään. Muussa tapauksessa se on yksityinen ja piilossa avoimesta Internetistä.

Suojausryhmät ovat palomuureja

Suojausryhmä on instansseja ympäröivä tilallinen palomuuri. ec2_security_group määrittää tarkasti, mikä liikenne päästetään sisään.

amazon.aws.ec2_security_group:
  name: web-sg
  description: web tier
  vpc_id: "{{ vpc.vpc.id }}"

Salli saapuvan liikenteen säännöt

rules-luettelo avaa portteja. Tässä sen avulla HTTP-liikenne sallitaan Internetistä kaikkialta verkkokerrokseen.

rules:
  - proto: tcp
    ports: [80]
    cidr_ip: 0.0.0.0/0

Rajoita SSH-yhteyttä

Rajoittakaa portti 22 omaan IP-osoitteeseenne koko maailman sijaan. Tiukasti määritetty cidr_ip pitää hyökkääjät poissa palvelimilta.

rules:
  - proto: tcp
    ports: [22]
    cidr_ip: 203.0.113.5/32

Yhdistä kaikki osat

Rekisteröi VPC, välitä sen tunnus aliverkolle ja suojausryhmälle ja liitä sitten ryhmä EC2-instanssiin. Kaikki yhdistyy id-tunnuksen avulla.

amazon.aws.ec2_instance:
  name: web-01
  security_groups: [web-sg]
  vpc_subnet_id: "{{ subnet.subnet.id }}"

Järjestys ja idempotenttisuus

Luo verkkoresurssit ennen instanssia. Kuten kaikki pilvimoduulit, ne ovat idempotentteja, joten playn suorittaminen uudelleen on turvallista.

Yhdistä Internetiin yhdyskäytävällä

Internet-yhdyskäytävä antaa julkiselle aliverkolle mahdollisuuden lähettää liikennettä ulospäin. ec2_vpc_igw-moduuli liittää sellaisen VPC:hen.

amazon.aws.ec2_vpc_igw:
  vpc_id: "{{ vpc.vpc.id }}"
  state: present

Pikatarkistus

Haluat, että verkkopalvelimillesi pääsee vain HTTP-liikenne. Mikä resurssi hallitsee tätä?

Kertaus

Rakensit verkon: eristystä varten VPC:n, sijoittelua varten aliverkon ja palomuuriksi suojausryhmän ja liitit ne sitten instanssiin. ✨

Aloita maksutta

Opi YAML tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
30
Oppitunnit
120

Usein kysytyt kysymykset

Onko oppitunti ”Verkko: VPC:t, aliverkot ja suojausryhmät” ilmainen?

Kyllä – oppitunnin ”Verkko: VPC:t, aliverkot ja suojausryhmät” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Ansible Academy-kurssin, päivitä CoddyKit PROhon. Ansible Academy-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Verkko: VPC:t, aliverkot ja suojausryhmät”?

Ottakaa pilven verkkoresurssit käyttöön. Harjoittelet Ansible Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Ansible Academy-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Ansible Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 3/4.

Kuinka kauan ”Verkko: VPC:t, aliverkot ja suojausryhmät”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Ansible Academy-oppitunnilla?

Kyllä. Jokainen Ansible Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Pilvikokoelmat ja todentaminen
  2. EC2-instanssien deklaratiivinen käynnistäminen
  3. Verkko: VPC:t, aliverkot ja suojausryhmät
  4. Käyttöönotto ja määritys yhtenä työnkulkuna
← Takaisin: Ansible Academy