DevOps-bootcamp · Les

Netwerken: VPC's, subnetten en securitygroups

Richt netwerkresources in de cloud in.

Les 3 van 413 stappen

Netwerken: VPC's, subnetten en securitygroups is een gratis DevOps-bootcamp-les op CoddyKit. Dit is les 3 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject DevOps-bootcamp. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus DevOps-bootcamp bevat in totaal 4 lessen.

Servers hebben een netwerk nodig

Voordat een instantie met iets kan communiceren, heeft deze een netwerkplek nodig: een privénetwerk, een subnet en firewallregels. Ansible bouwt ze alle drie. 🌐

Begin met een VPC

Een VPC is je geïsoleerde privénetwerk in AWS. De module ec2_vpc_net maakt er één aan op basis van een CIDR-blok dat je kiest.

amazon.aws.ec2_vpc_net:
  name: app-vpc
  cidr_block: 10.0.0.0/16

CIDR bepaalt het adresbereik

Het cidr_block bepaalt hoeveel privé-IP-adressen de VPC bezit. Een /16 geeft ongeveer 65.000 adressen om op te delen.

Maak een subnet

Een subnet is een deel van de VPC, meestal één per beschikbaarheidszone. ec2_vpc_subnet maakt dit binnen de VPC aan.

amazon.aws.ec2_vpc_subnet:
  vpc_id: "{{ vpc.vpc.id }}"
  cidr: 10.0.1.0/24

Openbare versus private subnetten

Een subnet is openbaar wanneer de routes ervan een internetgateway bereiken. Anders is het privé en afgeschermd van het openbare internet.

Beveiligingsgroepen zijn firewalls

Een beveiligingsgroep is een stateful firewall rond je instanties. ec2_security_group bepaalt precies welk verkeer naar binnen mag.

amazon.aws.ec2_security_group:
  name: web-sg
  description: web tier
  vpc_id: "{{ vpc.vpc.id }}"

Sta inkomende regels toe

De lijst rules opent poorten. Hier laat je HTTP vanuit het hele internet de weblaag bereiken.

rules:
  - proto: tcp
    ports: [80]
    cidr_ip: 0.0.0.0/0

Beperk SSH strikt

Beperk poort 22 tot je eigen IP-adres, niet tot de hele wereld. Een strakke cidr_ip houdt aanvallers van je servers weg.

rules:
  - proto: tcp
    ports: [22]
    cidr_ip: 203.0.113.5/32

Verbind alles met elkaar

Registreer de VPC, geef de id ervan door aan het subnet en de beveiligingsgroep en koppel die groep aan je EC2-instantie. Alles is via de id verbonden.

amazon.aws.ec2_instance:
  name: web-01
  security_groups: [web-sg]
  vpc_subnet_id: "{{ subnet.subnet.id }}"

Volgorde en idempotentie

Bouw netwerkresources vóór de instantie. Net als alle cloudmodules zijn ze idempotent, dus het playbook opnieuw uitvoeren is veilig.

Bereik het internet met een gateway

Met een internetgateway kan een openbaar subnet verkeer naar buiten sturen. De module ec2_vpc_igw koppelt er een aan je VPC.

amazon.aws.ec2_vpc_igw:
  vpc_id: "{{ vpc.vpc.id }}"
  state: present

Korte controle

Je wilt dat alleen HTTP-verkeer je webservers bereikt. Welke resource bepaalt dat?

Samenvatting

Je hebt het netwerk gebouwd: een VPC voor isolatie, een subnet voor plaatsing en een firewall in de vorm van een beveiligingsgroep, en je hebt ze aan je instantie gekoppeld. ✨

Gratis beginnen

Leer DevOps-bootcamp met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
142
Lessen
568

Veelgestelde vragen

Is de les “Netwerken: VPC's, subnetten en securitygroups” gratis?

Ja — je kunt hier op het web alle 3 lessen van het leerpad DevOps-bootcamp, waaronder “Netwerken: VPC's, subnetten en securitygroups”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus DevOps-bootcamp bevat in totaal 4 lessen.

Wat leer ik in “Netwerken: VPC's, subnetten en securitygroups”?

Richt netwerkresources in de cloud in. Je oefent met DevOps-bootcamp door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met DevOps-bootcamp te beginnen?

Ervaring vooraf is niet nodig. DevOps-bootcamp op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 3 van 4.

Hoe lang duurt de les “Netwerken: VPC's, subnetten en securitygroups”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over DevOps-bootcamp?

Ja. Elke les over DevOps-bootcamp bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Cloudcollections en authenticatie
  2. EC2-instanties declaratief starten
  3. Netwerken: VPC's, subnetten en securitygroups
  4. Eerst provisionen, daarna configureren in één flow
← Terug naar DevOps-bootcamp