Jaringan: VPC, Subnet & Grup Keamanan
Siapkan sumber daya jaringan cloud.
Jaringan: VPC, Subnet & Grup Keamanan adalah pelajaran DevOps Bootcamp gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar DevOps Bootcamp, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus DevOps Bootcamp mencakup 4 pelajaran total.
Server Memerlukan Jaringan
Sebelum instans dapat berkomunikasi dengan apa pun, instans memerlukan tempat di jaringan: jaringan pribadi, subjaringan, dan aturan firewall. Ansible membangun ketiganya. 🌐
Mulai dengan VPC
VPC adalah jaringan pribadi terisolasi Anda di AWS. Modul ec2_vpc_net membuatnya dari blok CIDR yang Anda pilih.
amazon.aws.ec2_vpc_net:
name: app-vpc
cidr_block: 10.0.0.0/16CIDR Menentukan Rentang Alamat
cidr_block menentukan jumlah IP pribadi yang dimiliki VPC. /16 menyediakan kira-kira 65.000 alamat untuk dibagi-bagi.
Buat Subjaringan
subjaringan adalah bagian dari VPC, biasanya satu untuk setiap zona ketersediaan. ec2_vpc_subnet membuatnya di dalam VPC.
amazon.aws.ec2_vpc_subnet:
vpc_id: "{{ vpc.vpc.id }}"
cidr: 10.0.1.0/24Subjaringan Publik vs Pribadi
Subjaringan bersifat publik jika rutenya mencapai gerbang internet. Jika tidak, subjaringan tersebut bersifat pribadi dan tersembunyi dari internet terbuka.
Grup Keamanan adalah Firewall
grup keamanan adalah firewall stateful di sekitar instans Anda. ec2_security_group menentukan lalu lintas mana yang diizinkan masuk.
amazon.aws.ec2_security_group:
name: web-sg
description: web tier
vpc_id: "{{ vpc.vpc.id }}"Izinkan Aturan Masuk
Daftar rules membuka port. Di sini Anda mengizinkan HTTP menjangkau lapisan web dari mana saja di internet.
rules:
- proto: tcp
ports: [80]
cidr_ip: 0.0.0.0/0Perketat SSH
Batasi port 22 ke IP Anda sendiri, bukan ke seluruh dunia. cidr_ip yang ketat menjaga penyerang tetap di luar server Anda.
rules:
- proto: tcp
ports: [22]
cidr_ip: 203.0.113.5/32Hubungkan Semuanya
Daftarkan VPC, teruskan id-nya ke subjaringan dan grup keamanan, lalu lampirkan grup tersebut ke instans EC2 Anda. Semuanya terhubung melalui id.
amazon.aws.ec2_instance:
name: web-01
security_groups: [web-sg]
vpc_subnet_id: "{{ subnet.subnet.id }}"Urutan dan Idempotensi
Bangun sumber daya jaringan sebelum instans, dan seperti semua modul cloud, sumber daya tersebut bersifat idempoten sehingga menjalankan ulang play tetap aman.
Jangkau Internet dengan Gerbang
gerbang internet memungkinkan subjaringan publik mengirim lalu lintas keluar. Modul ec2_vpc_igw melampirkannya ke VPC Anda.
amazon.aws.ec2_vpc_igw:
vpc_id: "{{ vpc.vpc.id }}"
state: presentPemeriksaan Singkat
Anda hanya ingin lalu lintas HTTP mencapai server web Anda. Sumber daya mana yang mengendalikannya?
Ringkasan
Anda telah membangun jaringan: VPC untuk isolasi, subjaringan untuk penempatan, dan firewall grup keamanan, lalu melampirkannya ke instans Anda. ✨
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Jaringan: VPC, Subnet & Grup Keamanan” gratis?
Ya — teks lengkap “Jaringan: VPC, Subnet & Grup Keamanan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus DevOps Bootcamp, upgrade ke CoddyKit PRO. Kursus DevOps Bootcamp mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Jaringan: VPC, Subnet & Grup Keamanan”?
Siapkan sumber daya jaringan cloud. Kamu berlatih DevOps Bootcamp dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai DevOps Bootcamp?
Tidak diperlukan pengalaman sebelumnya. DevOps Bootcamp di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.
Berapa lama pelajaran “Jaringan: VPC, Subnet & Grup Keamanan” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran DevOps Bootcamp ini?
Ya. Setiap pelajaran DevOps Bootcamp menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Collection Cloud & Autentikasi
- Meluncurkan Instans EC2 secara Deklaratif
- Jaringan: VPC, Subnet & Grup Keamanan
- Menyediakan lalu Mengonfigurasi dalam Satu Alur