Networking: VPCs, Subnets और Security Groups
क्लाउड नेटवर्क संसाधन तैयार करें।
Networking: VPCs, Subnets और Security Groups, CoddyKit पर DevOps बूटकैंप का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह DevOps बूटकैंप सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। DevOps बूटकैंप पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
सर्वरों को नेटवर्क की आवश्यकता होती है
किसी instance के कुछ भी संचार करने से पहले उसे नेटवर्क का घर चाहिए: एक निजी नेटवर्क, एक सबनेट और फ़ायरवॉल नियम। Ansible ये तीनों बना सकता है। 🌐
VPC से शुरू करें
VPC AWS में आपका अलग-थलग निजी नेटवर्क है। ec2_vpc_net आपके चुने हुए CIDR ब्लॉक से इसे बनाता है।
amazon.aws.ec2_vpc_net:
name: app-vpc
cidr_block: 10.0.0.0/16CIDR पता सीमा तय करता है
cidr_block तय करता है कि VPC के पास कितने निजी IP होंगे। /16 से लगभग 65,000 पतों की सीमा मिलती है, जिन्हें आगे बाँटा जा सकता है।
एक सबनेट अलग निकालें
सबनेट VPC का एक भाग होता है, आमतौर पर प्रत्येक उपलब्धता क्षेत्र के लिए एक। ec2_vpc_subnet इसे VPC के भीतर बनाता है।
amazon.aws.ec2_vpc_subnet:
vpc_id: "{{ vpc.vpc.id }}"
cidr: 10.0.1.0/24सार्वजनिक बनाम निजी सबनेट
जब किसी सबनेट के मार्ग इंटरनेट गेटवे तक पहुँचते हैं, तो वह सार्वजनिक होता है। अन्यथा वह निजी होता है और खुले इंटरनेट से छिपा रहता है।
सुरक्षा समूह फ़ायरवॉल होते हैं
सुरक्षा समूह आपके instances के चारों ओर एक स्थिति-सचेत फ़ायरवॉल होता है। ec2_security_group ठीक-ठीक परिभाषित करता है कि कौन-सा ट्रैफ़िक अंदर आने दिया जाए।
amazon.aws.ec2_security_group:
name: web-sg
description: web tier
vpc_id: "{{ vpc.vpc.id }}"आवक नियमों की अनुमति दें
rules सूची पोर्ट खोलती है। यहाँ आप इंटरनेट पर कहीं से भी HTTP को web tier तक पहुँचने देते हैं।
rules:
- proto: tcp
ports: [80]
cidr_ip: 0.0.0.0/0SSH को सीमित करें
पोर्ट 22 को पूरी दुनिया के बजाय केवल अपने IP तक सीमित कीजिए। एक सख्त cidr_ip हमलावरों को आपके सर्वरों से दूर रखता है।
rules:
- proto: tcp
ports: [22]
cidr_ip: 203.0.113.5/32सबको एक साथ जोड़ें
VPC को register कीजिए, उसकी id सबनेट और सुरक्षा समूह को दीजिए, फिर उस समूह को अपने EC2 instance से जोड़िए। हर चीज़ id के माध्यम से जुड़ती है।
amazon.aws.ec2_instance:
name: web-01
security_groups: [web-sg]
vpc_subnet_id: "{{ subnet.subnet.id }}"क्रम और idempotency
instance से पहले नेटवर्क संसाधन बनाइए। सभी क्लाउड मॉड्यूल की तरह ये idempotent होते हैं, इसलिए play को दोबारा चलाना सुरक्षित है।
गेटवे से इंटरनेट तक पहुँचें
एक इंटरनेट गेटवे सार्वजनिक सबनेट को बाहर की ओर ट्रैफ़िक भेजने देता है। ec2_vpc_igw मॉड्यूल इसे आपके VPC से जोड़ता है।
amazon.aws.ec2_vpc_igw:
vpc_id: "{{ vpc.vpc.id }}"
state: presentत्वरित जाँच
आप चाहते हैं कि आपके web servers तक केवल HTTP ट्रैफ़िक पहुँचे। इसे कौन-सा संसाधन नियंत्रित करता है?
पुनरावलोकन
आपने नेटवर्क बनाया: अलगाव के लिए एक VPC, स्थान निर्धारित करने के लिए एक सबनेट और फ़ायरवॉल के रूप में एक सुरक्षा समूह, फिर इन्हें अपने instance से जोड़ दिया। ✨
एआई शिक्षक के साथ DevOps बूटकैंप सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 142
- पाठ
- 568
अक्सर पूछे जाने वाले प्रश्न
क्या “Networking: VPCs, Subnets और Security Groups” पाठ निःशुल्क है?
हाँ — DevOps बूटकैंप अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “Networking: VPCs, Subnets और Security Groups” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। DevOps बूटकैंप पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“Networking: VPCs, Subnets और Security Groups” में मैं क्या सीखूँगा?
क्लाउड नेटवर्क संसाधन तैयार करें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ DevOps बूटकैंप का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या DevOps बूटकैंप शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर DevOps बूटकैंप शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।
“Networking: VPCs, Subnets और Security Groups” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस DevOps बूटकैंप पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर DevOps बूटकैंप पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- Cloud Collections और Authentication
- Declaratively EC2 Instances लॉन्च करें
- Networking: VPCs, Subnets और Security Groups
- एक ही प्रवाह में Provision फिर Configure करें