Netwerken: VPC's, subnetten en securitygroups
Richt netwerkresources in de cloud in.
Netwerken: VPC's, subnetten en securitygroups is een gratis DevOps-bootcamp-les op CoddyKit. Dit is les 3 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject DevOps-bootcamp. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus DevOps-bootcamp bevat in totaal 4 lessen.
Servers hebben een netwerk nodig
Voordat een instantie met iets kan communiceren, heeft deze een netwerkplek nodig: een privénetwerk, een subnet en firewallregels. Ansible bouwt ze alle drie. 🌐
Begin met een VPC
Een VPC is je geïsoleerde privénetwerk in AWS. De module ec2_vpc_net maakt er één aan op basis van een CIDR-blok dat je kiest.
amazon.aws.ec2_vpc_net:
name: app-vpc
cidr_block: 10.0.0.0/16CIDR bepaalt het adresbereik
Het cidr_block bepaalt hoeveel privé-IP-adressen de VPC bezit. Een /16 geeft ongeveer 65.000 adressen om op te delen.
Maak een subnet
Een subnet is een deel van de VPC, meestal één per beschikbaarheidszone. ec2_vpc_subnet maakt dit binnen de VPC aan.
amazon.aws.ec2_vpc_subnet:
vpc_id: "{{ vpc.vpc.id }}"
cidr: 10.0.1.0/24Openbare versus private subnetten
Een subnet is openbaar wanneer de routes ervan een internetgateway bereiken. Anders is het privé en afgeschermd van het openbare internet.
Beveiligingsgroepen zijn firewalls
Een beveiligingsgroep is een stateful firewall rond je instanties. ec2_security_group bepaalt precies welk verkeer naar binnen mag.
amazon.aws.ec2_security_group:
name: web-sg
description: web tier
vpc_id: "{{ vpc.vpc.id }}"Sta inkomende regels toe
De lijst rules opent poorten. Hier laat je HTTP vanuit het hele internet de weblaag bereiken.
rules:
- proto: tcp
ports: [80]
cidr_ip: 0.0.0.0/0Beperk SSH strikt
Beperk poort 22 tot je eigen IP-adres, niet tot de hele wereld. Een strakke cidr_ip houdt aanvallers van je servers weg.
rules:
- proto: tcp
ports: [22]
cidr_ip: 203.0.113.5/32Verbind alles met elkaar
Registreer de VPC, geef de id ervan door aan het subnet en de beveiligingsgroep en koppel die groep aan je EC2-instantie. Alles is via de id verbonden.
amazon.aws.ec2_instance:
name: web-01
security_groups: [web-sg]
vpc_subnet_id: "{{ subnet.subnet.id }}"Volgorde en idempotentie
Bouw netwerkresources vóór de instantie. Net als alle cloudmodules zijn ze idempotent, dus het playbook opnieuw uitvoeren is veilig.
Bereik het internet met een gateway
Met een internetgateway kan een openbaar subnet verkeer naar buiten sturen. De module ec2_vpc_igw koppelt er een aan je VPC.
amazon.aws.ec2_vpc_igw:
vpc_id: "{{ vpc.vpc.id }}"
state: presentKorte controle
Je wilt dat alleen HTTP-verkeer je webservers bereikt. Welke resource bepaalt dat?
Samenvatting
Je hebt het netwerk gebouwd: een VPC voor isolatie, een subnet voor plaatsing en een firewall in de vorm van een beveiligingsgroep, en je hebt ze aan je instantie gekoppeld. ✨
Leer DevOps-bootcamp met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 142
- Lessen
- 568
Veelgestelde vragen
Is de les “Netwerken: VPC's, subnetten en securitygroups” gratis?
Ja — je kunt hier op het web alle 3 lessen van het leerpad DevOps-bootcamp, waaronder “Netwerken: VPC's, subnetten en securitygroups”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus DevOps-bootcamp bevat in totaal 4 lessen.
Wat leer ik in “Netwerken: VPC's, subnetten en securitygroups”?
Richt netwerkresources in de cloud in. Je oefent met DevOps-bootcamp door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met DevOps-bootcamp te beginnen?
Ervaring vooraf is niet nodig. DevOps-bootcamp op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 3 van 4.
Hoe lang duurt de les “Netwerken: VPC's, subnetten en securitygroups”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over DevOps-bootcamp?
Ja. Elke les over DevOps-bootcamp bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- Cloudcollections en authenticatie
- EC2-instanties declaratief starten
- Netwerken: VPC's, subnetten en securitygroups
- Eerst provisionen, daarna configureren in één flow