Kem Intensif DevOps · Pelajaran

Rangkaian: VPC, Subnet & Kumpulan Keselamatan

Sediakan sumber rangkaian awan.

Pelajaran 3 daripada 413 langkah

Rangkaian: VPC, Subnet & Kumpulan Keselamatan ialah pelajaran Kem Intensif DevOps percuma di CoddyKit. Ini ialah pelajaran 3 daripada 4. Sebanyak 3 pelajaran dalam laluan pembelajaran ini boleh dibaca sepenuhnya secara percuma — selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan praktikal dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Kem Intensif DevOps, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Kem Intensif DevOps merangkumi sejumlah 4 pelajaran.

Pelayan Memerlukan Rangkaian

Sebelum instans boleh berkomunikasi dengan apa-apa, instans memerlukan tempat dalam rangkaian: rangkaian persendirian, subrangkaian dan peraturan tembok api. Ansible membina ketiga-tiganya. 🌐

Mulakan dengan VPC

VPC ialah rangkaian persendirian terpencil Anda dalam AWS. Modul ec2_vpc_net menciptanya daripada blok CIDR yang Anda pilih.

amazon.aws.ec2_vpc_net:
  name: app-vpc
  cidr_block: 10.0.0.0/16

CIDR Menentukan Julat Alamat

cidr_block menetapkan bilangan IP persendirian yang dimiliki VPC. Blok /16 memberikan kira-kira 65,000 alamat untuk dibahagikan.

Bahagikan Subrangkaian

subrangkaian ialah sebahagian daripada VPC, biasanya satu untuk setiap zon ketersediaan. ec2_vpc_subnet menciptanya di dalam VPC.

amazon.aws.ec2_vpc_subnet:
  vpc_id: "{{ vpc.vpc.id }}"
  cidr: 10.0.1.0/24

Subrangkaian Awam berbanding Persendirian

Subrangkaian bersifat awam apabila laluannya mencapai get laluan Internet. Jika tidak, subrangkaian itu persendirian dan tersembunyi daripada Internet terbuka.

Kumpulan Keselamatan ialah Tembok Api

kumpulan keselamatan ialah tembok api berkeadaan di sekeliling instans Anda. ec2_security_group menentukan trafik yang dibenarkan masuk dengan tepat.

amazon.aws.ec2_security_group:
  name: web-sg
  description: web tier
  vpc_id: "{{ vpc.vpc.id }}"

Benarkan Peraturan Masuk

Senarai rules membuka port. Di sini, Anda membenarkan HTTP mencapai lapisan web dari mana-mana sahaja di Internet.

rules:
  - proto: tcp
    ports: [80]
    cidr_ip: 0.0.0.0/0

Hadkan SSH

Hadkan port 22 kepada IP Anda sendiri, bukan seluruh dunia. cidr_ip yang ketat menghalang penyerang daripada mencapai pelayan Anda.

rules:
  - proto: tcp
    ports: [22]
    cidr_ip: 203.0.113.5/32

Sambungkan Semuanya

Daftarkan VPC, hantarkan idnya kepada subrangkaian dan kumpulan keselamatan, kemudian lampirkan kumpulan itu pada instans EC2 Anda. Semuanya disambungkan melalui id.

amazon.aws.ec2_instance:
  name: web-01
  security_groups: [web-sg]
  vpc_subnet_id: "{{ subnet.subnet.id }}"

Susunan dan Keidempotenan

Bina sumber rangkaian sebelum instans, dan seperti semua modul awan, sumber itu idempoten supaya play boleh dijalankan semula dengan selamat.

Capai Internet dengan Get Laluan

get laluan Internet membolehkan subrangkaian awam menghantar trafik keluar. Modul ec2_vpc_igw melampirkannya pada VPC Anda.

amazon.aws.ec2_vpc_igw:
  vpc_id: "{{ vpc.vpc.id }}"
  state: present

Semakan Pantas

Anda mahu hanya trafik HTTP mencapai pelayan web Anda. Sumber manakah yang mengawalnya?

Imbas Kembali

Anda telah membina rangkaian: VPC untuk pengasingan, subrangkaian untuk penempatan dan tembok api kumpulan keselamatan, kemudian melampirkan semuanya pada instans Anda. ✨

Percuma untuk bermula

Pelajari Kem Intensif DevOps dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
142
Pelajaran
568

Soalan Lazim

Adakah pelajaran “Rangkaian: VPC, Subnet & Kumpulan Keselamatan” percuma?

Ya — sebanyak 3 pelajaran dalam laluan pembelajaran Kem Intensif DevOps, termasuk “Rangkaian: VPC, Subnet & Kumpulan Keselamatan”, boleh dibaca sepenuhnya secara percuma di web ini. Selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan interaktif dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Kursus Kem Intensif DevOps merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Rangkaian: VPC, Subnet & Kumpulan Keselamatan”?

Sediakan sumber rangkaian awan. Anda berlatih Kem Intensif DevOps menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Kem Intensif DevOps?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Kem Intensif DevOps di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 3 daripada 4.

Berapa lamakah pelajaran “Rangkaian: VPC, Subnet & Kumpulan Keselamatan” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Kem Intensif DevOps ini?

Ya. Setiap pelajaran Kem Intensif DevOps menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Collection Awan & Pengesahan
  2. Lancarkan Instans EC2 secara Deklaratif
  3. Rangkaian: VPC, Subnet & Kumpulan Keselamatan
  4. Sediakan Kemudian Konfigurasikan dalam Satu Aliran
← Kembali ke Kem Intensif DevOps