0Pricing
DevOps Bootcamp · Pelajaran

Jaringan: VPC, Subnet & Grup Keamanan

Siapkan sumber daya jaringan cloud.

Jaringan: VPC, Subnet & Grup Keamanan adalah pelajaran DevOps Bootcamp gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar DevOps Bootcamp, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus DevOps Bootcamp mencakup 4 pelajaran total.

Server Memerlukan Jaringan

Sebelum instans dapat berkomunikasi dengan apa pun, instans memerlukan tempat di jaringan: jaringan pribadi, subjaringan, dan aturan firewall. Ansible membangun ketiganya. 🌐

Mulai dengan VPC

VPC adalah jaringan pribadi terisolasi Anda di AWS. Modul ec2_vpc_net membuatnya dari blok CIDR yang Anda pilih.

amazon.aws.ec2_vpc_net:
  name: app-vpc
  cidr_block: 10.0.0.0/16

CIDR Menentukan Rentang Alamat

cidr_block menentukan jumlah IP pribadi yang dimiliki VPC. /16 menyediakan kira-kira 65.000 alamat untuk dibagi-bagi.

Buat Subjaringan

subjaringan adalah bagian dari VPC, biasanya satu untuk setiap zona ketersediaan. ec2_vpc_subnet membuatnya di dalam VPC.

amazon.aws.ec2_vpc_subnet:
  vpc_id: "{{ vpc.vpc.id }}"
  cidr: 10.0.1.0/24

Subjaringan Publik vs Pribadi

Subjaringan bersifat publik jika rutenya mencapai gerbang internet. Jika tidak, subjaringan tersebut bersifat pribadi dan tersembunyi dari internet terbuka.

Grup Keamanan adalah Firewall

grup keamanan adalah firewall stateful di sekitar instans Anda. ec2_security_group menentukan lalu lintas mana yang diizinkan masuk.

amazon.aws.ec2_security_group:
  name: web-sg
  description: web tier
  vpc_id: "{{ vpc.vpc.id }}"

Izinkan Aturan Masuk

Daftar rules membuka port. Di sini Anda mengizinkan HTTP menjangkau lapisan web dari mana saja di internet.

rules:
  - proto: tcp
    ports: [80]
    cidr_ip: 0.0.0.0/0

Perketat SSH

Batasi port 22 ke IP Anda sendiri, bukan ke seluruh dunia. cidr_ip yang ketat menjaga penyerang tetap di luar server Anda.

rules:
  - proto: tcp
    ports: [22]
    cidr_ip: 203.0.113.5/32

Hubungkan Semuanya

Daftarkan VPC, teruskan id-nya ke subjaringan dan grup keamanan, lalu lampirkan grup tersebut ke instans EC2 Anda. Semuanya terhubung melalui id.

amazon.aws.ec2_instance:
  name: web-01
  security_groups: [web-sg]
  vpc_subnet_id: "{{ subnet.subnet.id }}"

Urutan dan Idempotensi

Bangun sumber daya jaringan sebelum instans, dan seperti semua modul cloud, sumber daya tersebut bersifat idempoten sehingga menjalankan ulang play tetap aman.

Jangkau Internet dengan Gerbang

gerbang internet memungkinkan subjaringan publik mengirim lalu lintas keluar. Modul ec2_vpc_igw melampirkannya ke VPC Anda.

amazon.aws.ec2_vpc_igw:
  vpc_id: "{{ vpc.vpc.id }}"
  state: present

Pemeriksaan Singkat

Anda hanya ingin lalu lintas HTTP mencapai server web Anda. Sumber daya mana yang mengendalikannya?

Ringkasan

Anda telah membangun jaringan: VPC untuk isolasi, subjaringan untuk penempatan, dan firewall grup keamanan, lalu melampirkannya ke instans Anda. ✨

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Jaringan: VPC, Subnet & Grup Keamanan” gratis?

Ya — teks lengkap “Jaringan: VPC, Subnet & Grup Keamanan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus DevOps Bootcamp, upgrade ke CoddyKit PRO. Kursus DevOps Bootcamp mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Jaringan: VPC, Subnet & Grup Keamanan”?

Siapkan sumber daya jaringan cloud. Kamu berlatih DevOps Bootcamp dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai DevOps Bootcamp?

Tidak diperlukan pengalaman sebelumnya. DevOps Bootcamp di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Jaringan: VPC, Subnet & Grup Keamanan” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran DevOps Bootcamp ini?

Ya. Setiap pelajaran DevOps Bootcamp menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Collection Cloud & Autentikasi
  2. Meluncurkan Instans EC2 secara Deklaratif
  3. Jaringan: VPC, Subnet & Grup Keamanan
  4. Menyediakan lalu Mengonfigurasi dalam Satu Alur
← Kembali ke DevOps Bootcamp