VPC ve Ağ Yapılandırması
Altyapınıza güvenli ve yalıtılmış bir ağ temeli sağlamak için AWS Virtual Private Cloud, alt ağlar ve güvenlik gruplarını Terraform ile oluşturun.
VPC ve Ağ Yapılandırması, CoddyKit'te ücretsiz bir Terraform Infrastructure as Code dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Terraform Infrastructure as Code öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Terraform Infrastructure as Code kursu toplamda 4 dersten oluşur.
Özel Bir VPC Neden Kullanılır?
Her AWS hesabı bir varsayılan VPC ile birlikte gelir; ancak üretim altyapısı, kendiniz tasarladığınız bir ağı hak eder. VPC (Sanal Özel Bulut), AWS bulutunun IP aralıklarını, alt ağları, yönlendirmeyi ve güvenlik duvarlarını kontrol ettiğiniz yalıtılmış bir bölümüdür.
Terraform ile tüm ağı kod olarak tanımlayabilirsiniz; böylece ağ bölgeler ve hesaplar arasında yeniden üretilebilir.
VPC Kaynağını Bildirme
aws_vpc kaynağı ağınızın temelidir. CIDR bloğu özel IP aralığını tanımlar. Bir /16 bloğu, alt ağlara bölüştürmeniz için yaklaşık 65.000 adres sağlar.
resource "aws_vpc" "main" {
cidr_block = "10.0.0.0/16"
enable_dns_support = true
enable_dns_hostnames = true
tags = {
Name = "main-vpc"
}
}Genel ve Özel Alt Ağlar
Alt ağlar, VPC aralığını bir Kullanılabilirlik Alanına bağlı daha küçük bloklara böler.
- Genel alt ağ — internet ağ geçidine yönlendirilir; yük dengeleyiciler ve sıçrama sunucuları için kullanılır.
- Özel alt ağ — doğrudan internet yönlendirmesi yoktur; veritabanları ve uygulama sunucuları için idealdir.
Genel Alt Ağ Oluşturma
Her alt ağın kendi CIDR'ına (VPC aralığından bir parçaya) ve bir Kullanılabilirlik Alanına ihtiyacı vardır. map_public_ip_on_launch değerini true yapmak, burada başlatılan örneklere genel IP'leri otomatik olarak atar.
resource "aws_subnet" "public" {
vpc_id = aws_vpc.main.id
cidr_block = "10.0.1.0/24"
availability_zone = "us-east-1a"
map_public_ip_on_launch = true
tags = {
Name = "public-subnet"
}
}İnternet Ağ Geçidi
İnternet ağ geçidi (IGW), genel bir alt ağdaki kaynakların internete erişmesini sağlar. Bunu doğrudan VPC'ye bağlarsınız.
resource "aws_internet_gateway" "gw" {
vpc_id = aws_vpc.main.id
tags = {
Name = "main-igw"
}
}Yönlendirme Tabloları
Bir alt ağ, yalnızca bir yönlendirme tablosu 0.0.0.0/0 trafiğini internet ağ geçidine gönderdiğinde gerçekten genel hâle gelir. Yönlendirme tabloları, hedef CIDR'larını hedeflerle eşler.
resource "aws_route_table" "public" {
vpc_id = aws_vpc.main.id
route {
cidr_block = "0.0.0.0/0"
gateway_id = aws_internet_gateway.gw.id
}
}Rotaları Alt Ağlarla İlişkilendirme
Yönlendirme tabloları bir alt ağla ilişkilendirilene kadar hiçbir iş yapmaz. aws_route_table_association kaynağı bunları birbirine bağlar.
resource "aws_route_table_association" "public" {
subnet_id = aws_subnet.public.id
route_table_id = aws_route_table.public.id
}Güvenlik Gruplarını Güvenlik Duvarı Olarak Kullanma
Güvenlik grubu, bir örneğin çevresinde bulunan durum bilgili bir sanal güvenlik duvarıdır. Durum bilgili olması, izin verilen gelen bir isteğe ait dönüş trafiğine otomatik olarak izin verildiği anlamına gelir; bu nedenle genellikle yalnızca önem verdiğiniz gelen kuralları belirtmeniz yeterlidir.
Web Güvenlik Grubunu Tanımlama
Aşağıda her yerden gelen HTTP trafiğine izin veriyor ve tüm giden trafiğe izin veriyoruz. Gerçek dağıtımlarda kaynak CIDR'ını mümkün olduğunca daraltın.
resource "aws_security_group" "web" {
name = "web-sg"
vpc_id = aws_vpc.main.id
ingress {
from_port = 80
to_port = 80
protocol = "tcp"
cidr_blocks = ["0.0.0.0/0"]
}
egress {
from_port = 0
to_port = 0
protocol = "-1"
cidr_blocks = ["0.0.0.0/0"]
}
}Bir Örneği Ağa Bağlama
subnet_id ve vpc_security_group_ids aracılığıyla alt ağı ve güvenlik grubunu bir EC2 örneğine bağlayın. Bu işlem sunucuyu özel ağınızın içine yerleştirir.
resource "aws_instance" "app" {
ami = "ami-0abcd1234"
instance_type = "t3.micro"
subnet_id = aws_subnet.public.id
vpc_security_group_ids = [aws_security_group.web.id]
}Ağ Kimliklerini Çıktı Olarak Sunma
Diğer modüllerin veya ekibinizin apply işleminden sonra başvurabilmesi için önemli kimlikleri çıktılar olarak dışa açın.
output "vpc_id" {
value = aws_vpc.main.id
}
output "public_subnet_id" {
value = aws_subnet.public.id
}Kısa Kontrol
VPC yönlendirmesi konusundaki anlayışınızı test edin.
Özet: Ağ Temeliniz
Terraform ile eksiksiz bir ağ oluşturdunuz:
- aws_vpc ve bir CIDR aralığı.
- Kullanılabilirlik bölgelerine dağıtılmış, genel veya özel alt ağlar.
- Genel erişim için İnternet ağ geçidi ve rota tabloları.
- Durum bilgisi tutan güvenlik duvarları olarak güvenlik grupları.
Bu ağ, diğer tüm AWS kaynaklarının bağlandığı omurgadır.
Sıkça Sorulan Sorular
“VPC ve Ağ Yapılandırması” dersi ücretsiz mi?
Evet — “VPC ve Ağ Yapılandırması” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Terraform Infrastructure as Code kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Terraform Infrastructure as Code kursu toplamda 4 dersten oluşur.
“VPC ve Ağ Yapılandırması” dersinde ne öğreneceğim?
Altyapınıza güvenli ve yalıtılmış bir ağ temeli sağlamak için AWS Virtual Private Cloud, alt ağlar ve güvenlik gruplarını Terraform ile oluşturun. Terraform Infrastructure as Code ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Terraform Infrastructure as Code öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Terraform Infrastructure as Code, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.
“VPC ve Ağ Yapılandırması” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Terraform Infrastructure as Code dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Terraform Infrastructure as Code dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- AWS Sağlayıcı Yapılandırması
- EC2 Örneklerini Hazırlama
- S3 Paketlerini ve IAM'i Yönetme
- VPC ve Ağ Yapılandırması