DevOps बूटकैंप · पाठ

Networking: VPCs, Subnets और Security Groups

क्लाउड नेटवर्क संसाधन तैयार करें।

पाठ 3, कुल 4 में से13 चरण

Networking: VPCs, Subnets और Security Groups, CoddyKit पर DevOps बूटकैंप का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह DevOps बूटकैंप सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। DevOps बूटकैंप पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

सर्वरों को नेटवर्क की आवश्यकता होती है

किसी instance के कुछ भी संचार करने से पहले उसे नेटवर्क का घर चाहिए: एक निजी नेटवर्क, एक सबनेट और फ़ायरवॉल नियम। Ansible ये तीनों बना सकता है। 🌐

VPC से शुरू करें

VPC AWS में आपका अलग-थलग निजी नेटवर्क है। ec2_vpc_net आपके चुने हुए CIDR ब्लॉक से इसे बनाता है।

amazon.aws.ec2_vpc_net:
  name: app-vpc
  cidr_block: 10.0.0.0/16

CIDR पता सीमा तय करता है

cidr_block तय करता है कि VPC के पास कितने निजी IP होंगे। /16 से लगभग 65,000 पतों की सीमा मिलती है, जिन्हें आगे बाँटा जा सकता है।

एक सबनेट अलग निकालें

सबनेट VPC का एक भाग होता है, आमतौर पर प्रत्येक उपलब्धता क्षेत्र के लिए एक। ec2_vpc_subnet इसे VPC के भीतर बनाता है।

amazon.aws.ec2_vpc_subnet:
  vpc_id: "{{ vpc.vpc.id }}"
  cidr: 10.0.1.0/24

सार्वजनिक बनाम निजी सबनेट

जब किसी सबनेट के मार्ग इंटरनेट गेटवे तक पहुँचते हैं, तो वह सार्वजनिक होता है। अन्यथा वह निजी होता है और खुले इंटरनेट से छिपा रहता है।

सुरक्षा समूह फ़ायरवॉल होते हैं

सुरक्षा समूह आपके instances के चारों ओर एक स्थिति-सचेत फ़ायरवॉल होता है। ec2_security_group ठीक-ठीक परिभाषित करता है कि कौन-सा ट्रैफ़िक अंदर आने दिया जाए।

amazon.aws.ec2_security_group:
  name: web-sg
  description: web tier
  vpc_id: "{{ vpc.vpc.id }}"

आवक नियमों की अनुमति दें

rules सूची पोर्ट खोलती है। यहाँ आप इंटरनेट पर कहीं से भी HTTP को web tier तक पहुँचने देते हैं।

rules:
  - proto: tcp
    ports: [80]
    cidr_ip: 0.0.0.0/0

SSH को सीमित करें

पोर्ट 22 को पूरी दुनिया के बजाय केवल अपने IP तक सीमित कीजिए। एक सख्त cidr_ip हमलावरों को आपके सर्वरों से दूर रखता है।

rules:
  - proto: tcp
    ports: [22]
    cidr_ip: 203.0.113.5/32

सबको एक साथ जोड़ें

VPC को register कीजिए, उसकी id सबनेट और सुरक्षा समूह को दीजिए, फिर उस समूह को अपने EC2 instance से जोड़िए। हर चीज़ id के माध्यम से जुड़ती है।

amazon.aws.ec2_instance:
  name: web-01
  security_groups: [web-sg]
  vpc_subnet_id: "{{ subnet.subnet.id }}"

क्रम और idempotency

instance से पहले नेटवर्क संसाधन बनाइए। सभी क्लाउड मॉड्यूल की तरह ये idempotent होते हैं, इसलिए play को दोबारा चलाना सुरक्षित है।

गेटवे से इंटरनेट तक पहुँचें

एक इंटरनेट गेटवे सार्वजनिक सबनेट को बाहर की ओर ट्रैफ़िक भेजने देता है। ec2_vpc_igw मॉड्यूल इसे आपके VPC से जोड़ता है।

amazon.aws.ec2_vpc_igw:
  vpc_id: "{{ vpc.vpc.id }}"
  state: present

त्वरित जाँच

आप चाहते हैं कि आपके web servers तक केवल HTTP ट्रैफ़िक पहुँचे। इसे कौन-सा संसाधन नियंत्रित करता है?

पुनरावलोकन

आपने नेटवर्क बनाया: अलगाव के लिए एक VPC, स्थान निर्धारित करने के लिए एक सबनेट और फ़ायरवॉल के रूप में एक सुरक्षा समूह, फिर इन्हें अपने instance से जोड़ दिया। ✨

शुरुआत निःशुल्क

एआई शिक्षक के साथ DevOps बूटकैंप सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
142
पाठ
568

अक्सर पूछे जाने वाले प्रश्न

क्या “Networking: VPCs, Subnets और Security Groups” पाठ निःशुल्क है?

हाँ — DevOps बूटकैंप अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “Networking: VPCs, Subnets और Security Groups” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। DevOps बूटकैंप पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“Networking: VPCs, Subnets और Security Groups” में मैं क्या सीखूँगा?

क्लाउड नेटवर्क संसाधन तैयार करें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ DevOps बूटकैंप का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या DevOps बूटकैंप शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर DevOps बूटकैंप शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।

“Networking: VPCs, Subnets और Security Groups” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस DevOps बूटकैंप पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर DevOps बूटकैंप पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. Cloud Collections और Authentication
  2. Declaratively EC2 Instances लॉन्च करें
  3. Networking: VPCs, Subnets और Security Groups
  4. एक ही प्रवाह में Provision फिर Configure करें
← DevOps बूटकैंप पर वापस जाएँ