VPC:er, subnät och routningstabeller
Utforma och konfigurera ert isolerade virtuella nätverk i AWS genom att definiera subnät och effektivt styra trafiken.
VPC:er, subnät och routningstabeller är en gratis lektion i AWS för backendutvecklare (EC2, S3, RDS, Lambda) på CoddyKit. Detta är lektion 1 av 4. Du kan läsa vilka 3 lektioner som helst i den här lärvägen kostnadsfritt i sin helhet – därefter låser CoddyKit PRO upp alla lektioner, plus praktisk övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Den ingår i lärvägen för AWS för backendutvecklare (EC2, S3, RDS, Lambda), och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i AWS för backendutvecklare (EC2, S3, RDS, Lambda) innehåller totalt 4 lektioner.
Ert privata molnnätverk
Välkomna till AWS Networking! Precis som i ert hem- eller kontorsnätverk behöver applikationer i molnet kunna kommunicera på ett säkert sätt.
AWS tillhandahåller en tjänst som heter Virtual Private Cloud (VPC). Det är ert eget isolerade nätverksutrymme i AWS-molnet, där ni kan starta resurser som EC2-instanser.
Förstå ert Virtual Private Cloud
En VPC är en logiskt isolerad del av AWS Cloud. Tänk på den som ert eget privata datacenter, fast virtuellt!
- Ni definierar dess IP-adressintervall (ett CIDR block).
- Den är helt isolerad från andra AWS-kunders VPC:er.
- Ni har full kontroll över er virtuella nätverksmiljö.
Konfigurera VPC:ns adressintervall
När ni skapar en VPC tilldelar ni den ett IPv4-CIDR-block. Det är ett intervall av privata IP-adresser som era resurser i VPC:n använder.
Ett vanligt val är ett /16-CIDR-block, som 10.0.0.0/16. Det ger er fler än 65 000 privata IP-adresser att arbeta med!
CIDR (Classless Inter-Domain Routing) är en standard för tilldelning av IP-adresser.
Standard-VPC:er jämfört med anpassade VPC:er
När ni först skapar ett AWS-konto provisioneras automatiskt en Default VPC i varje region. Den är förkonfigurerad så att ni snabbt kan komma igång.
För de flesta verkliga applikationer vill ni däremot skapa en Custom VPC. Det ger er större kontroll över nätverkstopologin, IP-intervallen och säkerhetsinställningarna.
Dela upp er VPC med subnät
Ett subnet är ett intervall av IP-adresser inom er VPC. Tänk på subnät som mindre delar eller segment av ert privata nätverk.
Ni skapar subnät för att organisera era resurser och förbättra säkerheten. Ni kan till exempel ha ett subnät för webbservrar och ett annat för databaser.
Publika och privata subnät
Subnät kan vara antingen offentliga eller privata:
- Offentligt subnät: Resurser i ett offentligt subnät kan komma åt internet direkt via en Internet Gateway.
- Privat subnät: Resurser i ett privat subnät kan inte komma åt internet direkt. De används vanligtvis för databaser eller interna applikationsservrar som behöver större isolering.
Subnät är specifika för en AZ
Ett viktigt koncept är att varje subnät som du skapar måste ligga helt inom en enda Availability Zone (AZ).
Det innebär att om du vill att din applikation ska vara mycket tillgänglig över flera AZ:er behöver du skapa ett separat subnät i varje AZ som du planerar att använda.
Styr trafik med routningstabeller
En routningstabell innehåller en uppsättning regler, så kallade rutter, som avgör vart nätverkstrafik från ditt subnät eller din gateway ska dirigeras.
Varje subnät i din VPC måste vara associerat med en routningstabell. Denna association avgör hur trafiken flödar till och från subnätet.
Förstå rutter och gateways
Varje routningstabell har som standard en route av typen "local", som tillåter kommunikation inom VPC:n.
Om du vill aktivera internetåtkomst för ett offentligt subnät lägger du till en route till en Internet Gateway (IGW). IGW:n ansluter din VPC till internet.
Privata subnät använder ofta en NAT Gateway eller en NAT-instans för att skicka utgående internettrafik samtidigt som de förblir oåtkomliga från internet.
Testa dina nätverkskunskaper
Nu kontrollerar vi din förståelse av VPC:er och subnät.
Repetition av VPC, subnät och rutter
I den här lektionen har du lärt dig om de centrala delarna av AWS-nätverk:
- VPC: Ditt isolerade virtuella nätverk.
- Subnät: Indelningar inom din VPC som ligger i en enda AZ och kategoriseras som offentliga eller privata.
- Routningstabeller: Regler som dirigerar trafik från dina subnät.
- Internet Gateway: Ansluter dina offentliga subnät till internet.
Att behärska dessa koncept är avgörande för att bygga robusta och säkra molnarkitekturer!
Lär dig AWS för backendutvecklare (EC2, S3, RDS, Lambda) med en AI-lärare – gratis
Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.
- Kurser
- 12
- Lektioner
- 48
Vanliga frågor
Är lektionen ”VPC:er, subnät och routningstabeller” gratis?
Ja – du kan läsa vilka 3 lektioner som helst i lärvägen AWS för backendutvecklare (EC2, S3, RDS, Lambda), inklusive ”VPC:er, subnät och routningstabeller”, kostnadsfritt i sin helhet här på webben. Därefter låser CoddyKit PRO upp alla lektioner, plus interaktiv övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Kursen i AWS för backendutvecklare (EC2, S3, RDS, Lambda) innehåller totalt 4 lektioner.
Vad lär jag mig i ”VPC:er, subnät och routningstabeller”?
Utforma och konfigurera ert isolerade virtuella nätverk i AWS genom att definiera subnät och effektivt styra trafiken. Ni övar på AWS för backendutvecklare (EC2, S3, RDS, Lambda) med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.
Behöver jag någon erfarenhet för att börja lära mig AWS för backendutvecklare (EC2, S3, RDS, Lambda)?
Du behöver inga förkunskaper. Utbildningen i AWS för backendutvecklare (EC2, S3, RDS, Lambda) på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 1 av 4.
Hur lång tid tar lektionen ”VPC:er, subnät och routningstabeller”?
De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.
Kan jag skriva och köra kod i den här AWS för backendutvecklare (EC2, S3, RDS, Lambda)-lektionen?
Ja. Varje AWS för backendutvecklare (EC2, S3, RDS, Lambda)-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.
Alla lektioner i den här kursen
- VPC:er, subnät och routningstabeller
- Säkerhetsgrupper och NACL:er
- IAM-roller och policyer
- VPC-endpoints och privat anslutning