Sieci: VPC, podsieci i grupy zabezpieczeń
Tworzenie zasobów sieciowych w chmurze.
Sieci: VPC, podsieci i grupy zabezpieczeń to bezpłatna lekcja Ansible Academy na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Ansible Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Ansible Academy zawiera 4 lekcji w sumie.
Serwery potrzebują sieci
Zanim instancja będzie mogła komunikować się z czymkolwiek, potrzebuje miejsca w sieci: sieci prywatnej, podsieci i reguł zapory. Ansible tworzy wszystkie trzy elementy. 🌐
Zacznij od VPC
VPC to odizolowana sieć prywatna w AWS. Moduł ec2_vpc_net tworzy ją na podstawie wybranego bloku CIDR.
amazon.aws.ec2_vpc_net:
name: app-vpc
cidr_block: 10.0.0.0/16CIDR definiuje zakres adresów
Wartość cidr_block określa liczbę prywatnych adresów IP należących do VPC. Maska /16 zapewnia około 65 000 adresów do podziału.
Wydziel podsieć
Podsieć to część VPC, zwykle jedna na każdą strefę dostępności. Moduł ec2_vpc_subnet tworzy ją wewnątrz VPC.
amazon.aws.ec2_vpc_subnet:
vpc_id: "{{ vpc.vpc.id }}"
cidr: 10.0.1.0/24Podsieci publiczne i prywatne
Podsieć jest publiczna, gdy jej trasy prowadzą do bramy internetowej. W przeciwnym razie jest prywatna i ukryta przed otwartym internetem.
Grupy zabezpieczeń są zaporami
Grupa zabezpieczeń to zapora stanowa chroniąca instancje. Moduł ec2_security_group precyzyjnie definiuje dozwolony ruch przychodzący.
amazon.aws.ec2_security_group:
name: web-sg
description: web tier
vpc_id: "{{ vpc.vpc.id }}"Zezwalaj na reguły przychodzące
Lista rules otwiera porty. W tym miejscu zezwala się na dostęp HTTP do warstwy internetowej z dowolnego miejsca w internecie.
rules:
- proto: tcp
ports: [80]
cidr_ip: 0.0.0.0/0Zabezpiecz SSH
Należy ograniczyć port 22 do własnego adresu IP, a nie udostępniać go całemu światu. Wąski zakres cidr_ip chroni serwery przed atakującymi.
rules:
- proto: tcp
ports: [22]
cidr_ip: 203.0.113.5/32Połącz wszystko
Należy zarejestrować VPC, przekazać jego identyfikator do podsieci i grupy zabezpieczeń, a następnie dołączyć tę grupę do instancji EC2. Wszystkie elementy łączą się za pomocą id.
amazon.aws.ec2_instance:
name: web-01
security_groups: [web-sg]
vpc_subnet_id: "{{ subnet.subnet.id }}"Kolejność i idempotentność
Zasoby sieciowe należy tworzyć przed instancją. Podobnie jak wszystkie moduły chmurowe są one idempotentne, więc ponowne uruchomienie playbooka jest bezpieczne.
Połącz się z internetem za pomocą bramy
Brama internetowa pozwala podsieci publicznej wysyłać ruch na zewnątrz. Moduł ec2_vpc_igw dołącza ją do VPC.
amazon.aws.ec2_vpc_igw:
vpc_id: "{{ vpc.vpc.id }}"
state: presentSzybki sprawdzian
Chcą Państwo, aby do serwerów internetowych docierał wyłącznie ruch HTTP. Który zasób to kontroluje?
Podsumowanie
Zbudowano sieć: VPC zapewnia izolację, podsieć określa umiejscowienie, a zapora w postaci grupy zabezpieczeń kontroluje ruch. Następnie wszystkie elementy dołączono do instancji. ✨
Często zadawane pytania
Czy lekcja „Sieci: VPC, podsieci i grupy zabezpieczeń” jest bezpłatna?
Tak — pełny tekst „Sieci: VPC, podsieci i grupy zabezpieczeń” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Ansible Academy, przejdź na CoddyKit PRO. Kurs Ansible Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „Sieci: VPC, podsieci i grupy zabezpieczeń”?
Tworzenie zasobów sieciowych w chmurze. Ćwiczysz Ansible Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Ansible Academy?
Nie wymagamy żadnego doświadczenia. Ansible Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.
Ile czasu zajmuje lekcja „Sieci: VPC, podsieci i grupy zabezpieczeń”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Ansible Academy?
Tak. Każda lekcja Ansible Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Kolekcje chmurowe i uwierzytelnianie
- Deklaratywne uruchamianie instancji EC2
- Sieci: VPC, podsieci i grupy zabezpieczeń
- Udostępnianie, a następnie konfiguracja w jednym przepływie