0Pricing
Ansible Academy · Lekcja

Sieci: VPC, podsieci i grupy zabezpieczeń

Tworzenie zasobów sieciowych w chmurze.

Sieci: VPC, podsieci i grupy zabezpieczeń to bezpłatna lekcja Ansible Academy na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Ansible Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Ansible Academy zawiera 4 lekcji w sumie.

Serwery potrzebują sieci

Zanim instancja będzie mogła komunikować się z czymkolwiek, potrzebuje miejsca w sieci: sieci prywatnej, podsieci i reguł zapory. Ansible tworzy wszystkie trzy elementy. 🌐

Zacznij od VPC

VPC to odizolowana sieć prywatna w AWS. Moduł ec2_vpc_net tworzy ją na podstawie wybranego bloku CIDR.

amazon.aws.ec2_vpc_net:
  name: app-vpc
  cidr_block: 10.0.0.0/16

CIDR definiuje zakres adresów

Wartość cidr_block określa liczbę prywatnych adresów IP należących do VPC. Maska /16 zapewnia około 65 000 adresów do podziału.

Wydziel podsieć

Podsieć to część VPC, zwykle jedna na każdą strefę dostępności. Moduł ec2_vpc_subnet tworzy ją wewnątrz VPC.

amazon.aws.ec2_vpc_subnet:
  vpc_id: "{{ vpc.vpc.id }}"
  cidr: 10.0.1.0/24

Podsieci publiczne i prywatne

Podsieć jest publiczna, gdy jej trasy prowadzą do bramy internetowej. W przeciwnym razie jest prywatna i ukryta przed otwartym internetem.

Grupy zabezpieczeń są zaporami

Grupa zabezpieczeń to zapora stanowa chroniąca instancje. Moduł ec2_security_group precyzyjnie definiuje dozwolony ruch przychodzący.

amazon.aws.ec2_security_group:
  name: web-sg
  description: web tier
  vpc_id: "{{ vpc.vpc.id }}"

Zezwalaj na reguły przychodzące

Lista rules otwiera porty. W tym miejscu zezwala się na dostęp HTTP do warstwy internetowej z dowolnego miejsca w internecie.

rules:
  - proto: tcp
    ports: [80]
    cidr_ip: 0.0.0.0/0

Zabezpiecz SSH

Należy ograniczyć port 22 do własnego adresu IP, a nie udostępniać go całemu światu. Wąski zakres cidr_ip chroni serwery przed atakującymi.

rules:
  - proto: tcp
    ports: [22]
    cidr_ip: 203.0.113.5/32

Połącz wszystko

Należy zarejestrować VPC, przekazać jego identyfikator do podsieci i grupy zabezpieczeń, a następnie dołączyć tę grupę do instancji EC2. Wszystkie elementy łączą się za pomocą id.

amazon.aws.ec2_instance:
  name: web-01
  security_groups: [web-sg]
  vpc_subnet_id: "{{ subnet.subnet.id }}"

Kolejność i idempotentność

Zasoby sieciowe należy tworzyć przed instancją. Podobnie jak wszystkie moduły chmurowe są one idempotentne, więc ponowne uruchomienie playbooka jest bezpieczne.

Połącz się z internetem za pomocą bramy

Brama internetowa pozwala podsieci publicznej wysyłać ruch na zewnątrz. Moduł ec2_vpc_igw dołącza ją do VPC.

amazon.aws.ec2_vpc_igw:
  vpc_id: "{{ vpc.vpc.id }}"
  state: present

Szybki sprawdzian

Chcą Państwo, aby do serwerów internetowych docierał wyłącznie ruch HTTP. Który zasób to kontroluje?

Podsumowanie

Zbudowano sieć: VPC zapewnia izolację, podsieć określa umiejscowienie, a zapora w postaci grupy zabezpieczeń kontroluje ruch. Następnie wszystkie elementy dołączono do instancji. ✨

Często zadawane pytania

Czy lekcja „Sieci: VPC, podsieci i grupy zabezpieczeń” jest bezpłatna?

Tak — pełny tekst „Sieci: VPC, podsieci i grupy zabezpieczeń” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Ansible Academy, przejdź na CoddyKit PRO. Kurs Ansible Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Sieci: VPC, podsieci i grupy zabezpieczeń”?

Tworzenie zasobów sieciowych w chmurze. Ćwiczysz Ansible Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Ansible Academy?

Nie wymagamy żadnego doświadczenia. Ansible Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.

Ile czasu zajmuje lekcja „Sieci: VPC, podsieci i grupy zabezpieczeń”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Ansible Academy?

Tak. Każda lekcja Ansible Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Kolekcje chmurowe i uwierzytelnianie
  2. Deklaratywne uruchamianie instancji EC2
  3. Sieci: VPC, podsieci i grupy zabezpieczeń
  4. Udostępnianie, a następnie konfiguracja w jednym przepływie
← Powrót do Ansible Academy