Networking: VPC, subnet e gruppi di sicurezza
Configuri le risorse di rete cloud
Networking: VPC, subnet e gruppi di sicurezza è una lezione Ansible Academy gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ansible Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ansible Academy include 4 lezioni in totale.
I server hanno bisogno di una rete
Prima di poter comunicare con qualsiasi elemento, un'istanza ha bisogno di un ambiente di rete: una rete privata, una subnet e regole firewall. Ansible le crea tutte e tre. 🌐
Iniziare con una VPC
Una VPC è la vostra rete privata isolata in AWS. Il modulo ec2_vpc_net ne crea una a partire da un blocco CIDR scelto da voi.
amazon.aws.ec2_vpc_net:
name: app-vpc
cidr_block: 10.0.0.0/16CIDR definisce l'intervallo di indirizzi
cidr_block stabilisce quanti IP privati possiede la VPC. Un /16 fornisce circa 65.000 indirizzi da suddividere.
Creare una subnet
Una subnet è una porzione della VPC, in genere una per ogni zona di disponibilità. ec2_vpc_subnet la crea all'interno della VPC.
amazon.aws.ec2_vpc_subnet:
vpc_id: "{{ vpc.vpc.id }}"
cidr: 10.0.1.0/24Subnet pubbliche e private
Una subnet è pubblica quando le sue route raggiungono un internet gateway. Altrimenti è private, quindi non è esposta a Internet.
I security group sono firewall
Un security group è un firewall stateful che protegge le vostre istanze. ec2_security_group definisce esattamente quale traffico è consentito in ingresso.
amazon.aws.ec2_security_group:
name: web-sg
description: web tier
vpc_id: "{{ vpc.vpc.id }}"Consentire le regole in ingresso
L'elenco rules apre le porte. In questo caso consentite al traffico HTTP di raggiungere il livello web da qualsiasi punto di Internet.
rules:
- proto: tcp
ports: [80]
cidr_ip: 0.0.0.0/0Limitare SSH
Limitate la porta 22 al vostro indirizzo IP, non al mondo intero. Un cidr_ip restrittivo tiene lontani gli aggressori dai vostri server.
rules:
- proto: tcp
ports: [22]
cidr_ip: 203.0.113.5/32Collegare tutto
Registrate la VPC, passate il relativo id alla subnet e al security group, quindi collegate quel gruppo all'istanza EC2. Tutto si connette tramite id.
amazon.aws.ec2_instance:
name: web-01
security_groups: [web-sg]
vpc_subnet_id: "{{ subnet.subnet.id }}"Ordine e idempotenza
Create le risorse di rete before dell'istanza e, come tutti i moduli cloud, rendetele idempotenti: ripetere il play sarà così sicuro.
Raggiungere Internet con un gateway
Un internet gateway consente a una subnet pubblica di inviare traffico verso l'esterno. Il modulo ec2_vpc_igw ne collega uno alla vostra VPC.
amazon.aws.ec2_vpc_igw:
vpc_id: "{{ vpc.vpc.id }}"
state: presentVerifica rapida
Volete consentire ai vostri server web di ricevere solo traffico HTTP. Quale risorsa lo controlla?
Riepilogo
Avete creato la rete: una VPC per l'isolamento, una subnet per il posizionamento e un firewall security group, quindi li avete collegati all'istanza. ✨
Domande Frequenti
La lezione «Networking: VPC, subnet e gruppi di sicurezza» è gratuita?
Sì — il testo completo di «Networking: VPC, subnet e gruppi di sicurezza» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ansible Academy, passa a CoddyKit PRO. Il corso Ansible Academy include 4 lezioni in totale.
Cosa imparerò in «Networking: VPC, subnet e gruppi di sicurezza»?
Configuri le risorse di rete cloud Eserciti Ansible Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Ansible Academy?
Non è richiesta alcuna esperienza precedente. Ansible Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.
Quanto tempo richiede la lezione «Networking: VPC, subnet e gruppi di sicurezza»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Ansible Academy?
Sì. Ogni lezione Ansible Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Collections cloud e autenticazione
- Avviare istanze EC2 in modo dichiarativo
- Networking: VPC, subnet e gruppi di sicurezza
- Effettuare il provisioning e la configurazione in un unico flusso