AWS for backendutviklere (EC2, S3, RDS, Lambda) · leksjon

VPC-er, subnett og rutetabeller

Utform og konfigurer det isolerte virtuelle nettverket ditt i AWS ved å definere subnett og rute trafikken effektivt.

Leksjon 1 av 411 trinn

VPC-er, subnett og rutetabeller er en gratis leksjon i AWS for backendutviklere (EC2, S3, RDS, Lambda) på CoddyKit. Dette er leksjon 1 av 4. Du kan lese valgfritt 3 leksjoner fra denne læringsstien gratis i sin helhet – deretter låser CoddyKit PRO opp alle leksjoner, samt praktisk øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i AWS for backendutviklere (EC2, S3, RDS, Lambda), og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i AWS for backendutviklere (EC2, S3, RDS, Lambda) inneholder totalt 4 leksjoner.

Deres private skynettverk

Velkommen til AWS-nettverk! Akkurat som hjemmenettverket eller kontornettverket Deres trenger applikasjoner i skyen en måte å kommunisere sikkert på.

AWS tilbyr en tjeneste kalt Virtual Private Cloud (VPC). Det er Deres eget isolerte nettverksområde i AWS-skyen, der De kan starte ressurser som EC2-instanser.

Forstå Deres Virtual Private Cloud

En VPC er en logisk isolert del av AWS Cloud. Tenk på den som Deres eget private datasenter, bare virtuelt!

  • De definerer IP-adresseområdet (en CIDR-blokk).
  • Den er fullstendig isolert fra andre AWS-kunders VPC-er.
  • De har full kontroll over det virtuelle nettverksmiljøet.

Konfigurer VPC-ens adresseområde

Når De oppretter en VPC, tilordner De den en IPv4-CIDR-blokk. Dette er et område med private IP-adresser som ressursene i VPC-en skal bruke.

Et vanlig valg er en /16-CIDR-blokk, for eksempel 10.0.0.0/16. Dette gir Dem over 65 000 private IP-adresser å arbeide med!

CIDR (Classless Inter-Domain Routing) er en standard for tildeling av IP-adresser.

Standard-VPC-er kontra egendefinerte VPC-er

Når De oppretter en AWS-konto for første gang, opprettes en Default VPC automatisk i hver region. Den er forhåndskonfigurert slik at De raskt kan komme i gang.

For de fleste applikasjoner i virkeligheten vil De imidlertid opprette en Custom VPC. Dette gir Dem større kontroll over nettverkstopologien, IP-områdene og sikkerhetsinnstillingene.

Del VPC-en med subnett

Et subnett er et område med IP-adresser i VPC-en. Tenk på subnett som mindre deler eller segmenter av det private nettverket Deres.

De oppretter subnett for å organisere ressursene og styrke sikkerheten. De kan for eksempel ha ett subnett for webservere og et annet for databaser.

Offentlige og private subnett

Subnets kan være enten offentlige eller private:

  • Offentlig subnett: Ressurser i et offentlig subnett kan få direkte tilgang til internett via en Internet Gateway.
  • Privat subnett: Ressurser i et privat subnett kan ikke få direkte tilgang til internett. De brukes vanligvis for databaser eller interne applikasjonsservere som trenger bedre isolasjon.

Subnets er knyttet til én AZ

Et viktig konsept er at hvert subnett du oppretter, må ligge helt innenfor én enkelt Availability Zone (AZ).

Det betyr at hvis du vil at applikasjonen skal være svært tilgjengelig på tvers av flere AZ-er, må du opprette et separat subnett i hver AZ du planlegger å bruke.

Styr trafikken med rutetabeller

En rutetabell inneholder et sett med regler, kalt ruter, som bestemmer hvor nettverkstrafikk fra subnettet eller gatewayen din skal sendes.

Hvert subnett i VPC-en må være tilknyttet en rutetabell. Denne tilknytningen bestemmer hvordan trafikken flyter inn i og ut av subnettet.

Forstå ruter og gatewayer

Alle rutetabeller har som standard en «local»-rute som tillater kommunikasjon internt i VPC-en.

For å aktivere internettilgang for et offentlig subnett legger du til en rute til en Internet Gateway (IGW). IGW-en kobler VPC-en din til internett.

Private subnett bruker ofte en NAT Gateway eller en NAT-instans til å sende utgående internettrafikk, samtidig som de ikke kan nås fra internett.

Test kunnskapene dine om nettverk

La oss sjekke hvor godt du har forstått VPC-er og subnett.

Oppsummering av VPC-er, subnett og ruter

I denne leksjonen har du lært om de viktigste komponentene i AWS-nettverk:

  • VPC: Det isolerte virtuelle nettverket ditt.
  • Subnett: Inndelinger i VPC-en din som ligger i én enkelt AZ, og som kategoriseres som offentlige eller private.
  • Rutetabeller: Regler som styrer trafikken fra subnettene dine.
  • Internet Gateway: Kobler de offentlige subnettene dine til internett.

Det er avgjørende å beherske disse konseptene for å kunne bygge robuste og sikre skyarkitekturer.

Gratis å komme i gang

Lær deg AWS for backendutviklere (EC2, S3, RDS, Lambda) med en AI-veileder – gratis

Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.

Kurs
12
Leksjoner
48

Ofte stilte spørsmål

Er leksjonen «VPC-er, subnett og rutetabeller» gratis?

Ja – du kan lese valgfritt 3 av leksjonene i læringsstien AWS for backendutviklere (EC2, S3, RDS, Lambda), inkludert «VPC-er, subnett og rutetabeller», gratis i sin helhet her på nettet. Deretter låser CoddyKit PRO opp alle leksjoner, samt interaktiv øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Kurset i AWS for backendutviklere (EC2, S3, RDS, Lambda) inneholder totalt 4 leksjoner.

Hva lærer jeg i «VPC-er, subnett og rutetabeller»?

Utform og konfigurer det isolerte virtuelle nettverket ditt i AWS ved å definere subnett og rute trafikken effektivt. Du øver på AWS for backendutviklere (EC2, S3, RDS, Lambda) med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.

Trenger jeg erfaring for å begynne med AWS for backendutviklere (EC2, S3, RDS, Lambda)?

Ingen tidligere erfaring er nødvendig. AWS for backendutviklere (EC2, S3, RDS, Lambda) på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 1 av 4.

Hvor lang tid tar leksjonen «VPC-er, subnett og rutetabeller»?

De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.

Kan jeg skrive og kjøre kode i denne AWS for backendutviklere (EC2, S3, RDS, Lambda)-leksjonen?

Ja. Alle AWS for backendutviklere (EC2, S3, RDS, Lambda)-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.

Alle leksjonene i dette kurset

  1. VPC-er, subnett og rutetabeller
  2. Sikkerhetsgrupper og NACL-er
  3. IAM-roller og policyer
  4. VPC-endepunkter og privat tilkobling
← Tilbake til AWS for backendutviklere (EC2, S3, RDS, Lambda)