0Pricing
DevOps Bootcamp · บทเรียน

เครือข่าย: VPC, Subnet และกลุ่มความปลอดภัย

สร้างทรัพยากรเครือข่ายบนคลาวด์

เครือข่าย: VPC, Subnet และกลุ่มความปลอดภัย เป็นบทเรียน DevOps Bootcamp ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน DevOps Bootcamp และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส DevOps Bootcamp มีบทเรียนทั้งหมด 4 บทเรียน

เซิร์ฟเวอร์ต้องมีเครือข่าย

ก่อนที่อินสแตนซ์จะสื่อสารกับสิ่งใดได้ อินสแตนซ์ต้องมีที่อยู่บนเครือข่าย ได้แก่ เครือข่ายส่วนตัว ซับเน็ต และกฎไฟร์วอลล์ Ansible สร้างให้ได้ทั้งสามอย่าง 🌐

เริ่มต้นด้วย VPC

VPC คือเครือข่ายส่วนตัวแบบแยกส่วนของคุณใน AWS โมดูล ec2_vpc_net จะสร้างเครือข่ายจากบล็อก CIDR ที่คุณเลือก

amazon.aws.ec2_vpc_net:
  name: app-vpc
  cidr_block: 10.0.0.0/16

CIDR กำหนดช่วงที่อยู่

cidr_block กำหนดจำนวน IP ส่วนตัวที่ VPC เป็นเจ้าของ ค่า /16 ให้ที่อยู่ประมาณ 65,000 รายการสำหรับแบ่งใช้งาน

แบ่งซับเน็ตออกมา

subnet คือส่วนหนึ่งของ VPC ซึ่งโดยปกติจะมีหนึ่งรายการต่อโซนความพร้อมใช้งาน ec2_vpc_subnet จะสร้างซับเน็ตนี้ภายใน VPC

amazon.aws.ec2_vpc_subnet:
  vpc_id: "{{ vpc.vpc.id }}"
  cidr: 10.0.1.0/24

ซับเน็ตสาธารณะกับส่วนตัว

ซับเน็ตจะเป็นแบบสาธารณะเมื่อเส้นทางของซับเน็ตเชื่อมต่อไปยังเกตเวย์อินเทอร์เน็ต หากไม่ใช่ ซับเน็ตจะเป็นแบบ ส่วนตัว และไม่เปิดให้เข้าถึงจากอินเทอร์เน็ตสาธารณะ

กลุ่มความปลอดภัยคือไฟร์วอลล์

security group คือไฟร์วอลล์แบบมีสถานะที่ล้อมรอบอินสแตนซ์ของคุณ ec2_security_group ใช้กำหนดอย่างชัดเจนว่าการรับส่งข้อมูลใดอนุญาตให้เข้ามาได้

amazon.aws.ec2_security_group:
  name: web-sg
  description: web tier
  vpc_id: "{{ vpc.vpc.id }}"

อนุญาตกฎขาเข้า

รายการ rules ใช้เปิดพอร์ต ในที่นี้คุณอนุญาตให้ HTTP เข้าถึงชั้นเว็บได้จากทุกที่บนอินเทอร์เน็ต

rules:
  - proto: tcp
    ports: [80]
    cidr_ip: 0.0.0.0/0

จำกัด SSH ให้รัดกุม

จำกัดพอร์ต 22 ให้รับการเชื่อมต่อจาก IP ของคุณเอง ไม่ใช่จากทั้งโลก ค่า cidr_ip ที่รัดกุมช่วยป้องกันผู้โจมตีออกจากเซิร์ฟเวอร์ของคุณ

rules:
  - proto: tcp
    ports: [22]
    cidr_ip: 203.0.113.5/32

เชื่อมทุกอย่างเข้าด้วยกัน

ลงทะเบียน VPC ส่ง id ของ VPC ให้ซับเน็ตและกลุ่มความปลอดภัย จากนั้นแนบกลุ่มดังกล่าวเข้ากับอินสแตนซ์ EC2 ทุกอย่างเชื่อมโยงกันด้วย id

amazon.aws.ec2_instance:
  name: web-01
  security_groups: [web-sg]
  vpc_subnet_id: "{{ subnet.subnet.id }}"

ลำดับและไอดีมโพเทนต์

สร้างทรัพยากรเครือข่าย ก่อนอินสแตนซ์ และเช่นเดียวกับโมดูลคลาวด์ทั้งหมด ทรัพยากรเหล่านี้เป็นแบบไอดีมโพเทนต์ ดังนั้นการเรียกใช้เพลย์บุ๊กซ้ำจึงปลอดภัย

เชื่อมต่ออินเทอร์เน็ตด้วยเกตเวย์

internet gateway ช่วยให้ซับเน็ตสาธารณะส่งข้อมูลออกไปได้ โมดูล ec2_vpc_igw ใช้แนบเกตเวย์เข้ากับ VPC ของคุณ

amazon.aws.ec2_vpc_igw:
  vpc_id: "{{ vpc.vpc.id }}"
  state: present

ตรวจสอบอย่างรวดเร็ว

คุณต้องการให้มีเพียงการรับส่งข้อมูล HTTP ที่เข้าถึงเซิร์ฟเวอร์เว็บได้ ทรัพยากรใดเป็นตัวควบคุมเรื่องนี้

ทบทวน

คุณสร้างเครือข่ายแล้ว: ใช้ VPC เพื่อแยกส่วน ใช้ subnet เพื่อกำหนดตำแหน่ง และใช้ไฟร์วอลล์ security group จากนั้นแนบทั้งหมดเข้ากับอินสแตนซ์ของคุณ ✨

คำถามที่พบบ่อย

บทเรียน “เครือข่าย: VPC, Subnet และกลุ่มความปลอดภัย” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “เครือข่าย: VPC, Subnet และกลุ่มความปลอดภัย” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส DevOps Bootcamp ให้อัปเกรดเป็น CoddyKit PRO คอร์ส DevOps Bootcamp มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “เครือข่าย: VPC, Subnet และกลุ่มความปลอดภัย”

สร้างทรัพยากรเครือข่ายบนคลาวด์ คุณปฏิบัติ DevOps Bootcamp ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน DevOps Bootcamp หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน DevOps Bootcamp บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน

บทเรียน “เครือข่าย: VPC, Subnet และกลุ่มความปลอดภัย” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน DevOps Bootcamp นี้ได้ไหม

ได้ บทเรียน DevOps Bootcamp ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. Collection บนคลาวด์และการยืนยันตัวตน
  2. เปิดใช้งานอินสแตนซ์ EC2 แบบประกาศเจตนา
  3. เครือข่าย: VPC, Subnet และกลุ่มความปลอดภัย
  4. จัดเตรียมแล้วกำหนดค่าในกระบวนการเดียว
← กลับไปที่ DevOps Bootcamp