一文搞懂AWS Region, VPC, VPC endpoint,AZ, Subnet 基础篇上

B站实操视频更新

跟着拉面学习AWS——Region,VPC,Subnet,SecurityGroup

简介

长文多图预警,看结论可以直接拖到“总结”部分

本文及下一篇文章介绍以下AWS基础概念或服务。

  • Region
  • AZ(Availability Zone)
  • VPC(Virtual Private Cloud)
  • Subnet
  • Security Group
  • VPC Endpoint
  • EC2
  • IGW(Internet Gateway)
  • Route Table(RT)
  • EIP (Elistic IP)
  • NAT gateway
  • SSM (System manager)
  • Security Group(SG)

以上概念除EC2,SSM和VPC Endpoint外,都是AWS中的基础概念,在大多数AWS应用中都会遇到这些内容。

比如之前几篇关于 Fargate 的文章中就反复提到了 VPC, Subnet,Security Grup 等概念。

然而在生产环境中,按功能分离,权责分离的原则,VPC 的创建,Subnet 的划分,Security Group 的设定,很多时候是由专门的小组来完成的。

一般用户可能只会直接利用已经配好的环境进行操作,导致对上述基本概念并不是很清楚。

这非常不利于以后进一步学习利用 AWS 服务。

本文及随后的文章,面向对 AWS 有兴趣或者刚入门 AWS 的朋友,力图解释清楚这些概念之间的关系。

通过实战创建 VPC,Subnet,Security group 等常用组件来加深理解。

在 Pulic Subnet, Private Subnet 中分别创建 EC2,然后通过SSM登录到 EC2 中实际测试不同的网络配置。

本文包含以下内容,主要是搭建环境。测试部分将在下一篇文章里介绍。

  • Region
  • AZ(Availability Zone)
  • VPC(Virtual Private Cloud)
  • Subnet
  • Security Group
  • VPC Endpoint

目录

  • 环境(配置)
  • 实战步骤
    1. Region, AZ, VPC, Subnet 之间的关系
    2. 选择 Region
    3. 创建 VPC
    4. 创建 Subnet
    5. 创建 Security Group(SG)
    6. 创建 VPC Endpoint
  • 总结
  • 引申
  • 后记

环境(配置)

  • AWS 中国或 Global 帐号,可在官网申请,一年内使用指定资源免费

实战步骤

1. Region, AZ, VPC, Subnet 之间的关系

首先我们先了解一下 Region 和 AZ(Availability Zone)的概念。

AWS 服务分布在世界各地,Region 是 AWS 服务中一个划分区域的概念,也是一个具体的地理位置。

一个 Region 就是多个数据中心的集群,到 2021 年为止 AWS 全球有 25 个 Region。

图 5

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值