B站实操视频更新
跟着拉面学习AWS——Region,VPC,Subnet,SecurityGroup
简介
长文多图预警,看结论可以直接拖到“总结”部分
本文及下一篇文章介绍以下AWS基础概念或服务。
- Region
- AZ(Availability Zone)
- VPC(Virtual Private Cloud)
- Subnet
- Security Group
- VPC Endpoint
- EC2
- IGW(Internet Gateway)
- Route Table(RT)
- EIP (Elistic IP)
- NAT gateway
- SSM (System manager)
- Security Group(SG)
以上概念除EC2,SSM和VPC Endpoint外,都是AWS中的基础概念,在大多数AWS应用中都会遇到这些内容。
比如之前几篇关于 Fargate 的文章中就反复提到了 VPC, Subnet,Security Grup 等概念。
然而在生产环境中,按功能分离,权责分离的原则,VPC 的创建,Subnet 的划分,Security Group 的设定,很多时候是由专门的小组来完成的。
一般用户可能只会直接利用已经配好的环境进行操作,导致对上述基本概念并不是很清楚。
这非常不利于以后进一步学习利用 AWS 服务。
本文及随后的文章,面向对 AWS 有兴趣或者刚入门 AWS 的朋友,力图解释清楚这些概念之间的关系。
通过实战创建 VPC,Subnet,Security group 等常用组件来加深理解。
在 Pulic Subnet, Private Subnet 中分别创建 EC2,然后通过SSM登录到 EC2 中实际测试不同的网络配置。
本文包含以下内容,主要是搭建环境。测试部分将在下一篇文章里介绍。
- Region
- AZ(Availability Zone)
- VPC(Virtual Private Cloud)
- Subnet
- Security Group
- VPC Endpoint
目录
- 环境(配置)
- 实战步骤
- Region, AZ, VPC, Subnet 之间的关系
- 选择 Region
- 创建 VPC
- 创建 Subnet
- 创建 Security Group(SG)
- 创建 VPC Endpoint
- 总结
- 引申
- 后记
环境(配置)
- AWS 中国或 Global 帐号,可在官网申请,一年内使用指定资源免费
实战步骤
1. Region, AZ, VPC, Subnet 之间的关系
首先我们先了解一下 Region 和 AZ(Availability Zone)的概念。
AWS 服务分布在世界各地,Region 是 AWS 服务中一个划分区域的概念,也是一个具体的地理位置。
一个 Region 就是多个数据中心的集群,到 2021 年为止 AWS 全球有 25 个 Region。
图 5