เครือข่าย: VPC, Subnet และกลุ่มความปลอดภัย
สร้างทรัพยากรเครือข่ายบนคลาวด์
เครือข่าย: VPC, Subnet และกลุ่มความปลอดภัย เป็นบทเรียน Ansible Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ansible Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ansible Academy มีบทเรียนทั้งหมด 4 บทเรียน
เซิร์ฟเวอร์ต้องมีเครือข่าย
ก่อนที่อินสแตนซ์จะสื่อสารกับสิ่งใดได้ อินสแตนซ์ต้องมีที่อยู่บนเครือข่าย ได้แก่ เครือข่ายส่วนตัว ซับเน็ต และกฎไฟร์วอลล์ Ansible สร้างให้ได้ทั้งสามอย่าง 🌐
เริ่มต้นด้วย VPC
VPC คือเครือข่ายส่วนตัวแบบแยกส่วนของคุณใน AWS โมดูล ec2_vpc_net จะสร้างเครือข่ายจากบล็อก CIDR ที่คุณเลือก
amazon.aws.ec2_vpc_net:
name: app-vpc
cidr_block: 10.0.0.0/16CIDR กำหนดช่วงที่อยู่
cidr_block กำหนดจำนวน IP ส่วนตัวที่ VPC เป็นเจ้าของ ค่า /16 ให้ที่อยู่ประมาณ 65,000 รายการสำหรับแบ่งใช้งาน
แบ่งซับเน็ตออกมา
subnet คือส่วนหนึ่งของ VPC ซึ่งโดยปกติจะมีหนึ่งรายการต่อโซนความพร้อมใช้งาน ec2_vpc_subnet จะสร้างซับเน็ตนี้ภายใน VPC
amazon.aws.ec2_vpc_subnet:
vpc_id: "{{ vpc.vpc.id }}"
cidr: 10.0.1.0/24ซับเน็ตสาธารณะกับส่วนตัว
ซับเน็ตจะเป็นแบบสาธารณะเมื่อเส้นทางของซับเน็ตเชื่อมต่อไปยังเกตเวย์อินเทอร์เน็ต หากไม่ใช่ ซับเน็ตจะเป็นแบบ ส่วนตัว และไม่เปิดให้เข้าถึงจากอินเทอร์เน็ตสาธารณะ
กลุ่มความปลอดภัยคือไฟร์วอลล์
security group คือไฟร์วอลล์แบบมีสถานะที่ล้อมรอบอินสแตนซ์ของคุณ ec2_security_group ใช้กำหนดอย่างชัดเจนว่าการรับส่งข้อมูลใดอนุญาตให้เข้ามาได้
amazon.aws.ec2_security_group:
name: web-sg
description: web tier
vpc_id: "{{ vpc.vpc.id }}"อนุญาตกฎขาเข้า
รายการ rules ใช้เปิดพอร์ต ในที่นี้คุณอนุญาตให้ HTTP เข้าถึงชั้นเว็บได้จากทุกที่บนอินเทอร์เน็ต
rules:
- proto: tcp
ports: [80]
cidr_ip: 0.0.0.0/0จำกัด SSH ให้รัดกุม
จำกัดพอร์ต 22 ให้รับการเชื่อมต่อจาก IP ของคุณเอง ไม่ใช่จากทั้งโลก ค่า cidr_ip ที่รัดกุมช่วยป้องกันผู้โจมตีออกจากเซิร์ฟเวอร์ของคุณ
rules:
- proto: tcp
ports: [22]
cidr_ip: 203.0.113.5/32เชื่อมทุกอย่างเข้าด้วยกัน
ลงทะเบียน VPC ส่ง id ของ VPC ให้ซับเน็ตและกลุ่มความปลอดภัย จากนั้นแนบกลุ่มดังกล่าวเข้ากับอินสแตนซ์ EC2 ทุกอย่างเชื่อมโยงกันด้วย id
amazon.aws.ec2_instance:
name: web-01
security_groups: [web-sg]
vpc_subnet_id: "{{ subnet.subnet.id }}"ลำดับและไอดีมโพเทนต์
สร้างทรัพยากรเครือข่าย ก่อนอินสแตนซ์ และเช่นเดียวกับโมดูลคลาวด์ทั้งหมด ทรัพยากรเหล่านี้เป็นแบบไอดีมโพเทนต์ ดังนั้นการเรียกใช้เพลย์บุ๊กซ้ำจึงปลอดภัย
เชื่อมต่ออินเทอร์เน็ตด้วยเกตเวย์
internet gateway ช่วยให้ซับเน็ตสาธารณะส่งข้อมูลออกไปได้ โมดูล ec2_vpc_igw ใช้แนบเกตเวย์เข้ากับ VPC ของคุณ
amazon.aws.ec2_vpc_igw:
vpc_id: "{{ vpc.vpc.id }}"
state: presentตรวจสอบอย่างรวดเร็ว
คุณต้องการให้มีเพียงการรับส่งข้อมูล HTTP ที่เข้าถึงเซิร์ฟเวอร์เว็บได้ ทรัพยากรใดเป็นตัวควบคุมเรื่องนี้
ทบทวน
คุณสร้างเครือข่ายแล้ว: ใช้ VPC เพื่อแยกส่วน ใช้ subnet เพื่อกำหนดตำแหน่ง และใช้ไฟร์วอลล์ security group จากนั้นแนบทั้งหมดเข้ากับอินสแตนซ์ของคุณ ✨
คำถามที่พบบ่อย
บทเรียน “เครือข่าย: VPC, Subnet และกลุ่มความปลอดภัย” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “เครือข่าย: VPC, Subnet และกลุ่มความปลอดภัย” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ansible Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ansible Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “เครือข่าย: VPC, Subnet และกลุ่มความปลอดภัย”
สร้างทรัพยากรเครือข่ายบนคลาวด์ คุณปฏิบัติ Ansible Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ansible Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ansible Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน
บทเรียน “เครือข่าย: VPC, Subnet และกลุ่มความปลอดภัย” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Ansible Academy นี้ได้ไหม
ได้ บทเรียน Ansible Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- Collection บนคลาวด์และการยืนยันตัวตน
- เปิดใช้งานอินสแตนซ์ EC2 แบบประกาศเจตนา
- เครือข่าย: VPC, Subnet และกลุ่มความปลอดภัย
- จัดเตรียมแล้วกำหนดค่าในกระบวนการเดียว