AWS VPC 配置指南 (初级篇)

实验包含:

  1. 公有和私有子网
  2. 路由表
  3. NAT网关
  4. NACL 网络访问控制
  5. Elastic IP 弹性IP

在这里插入图片描述

Task1:创建Elastic IP 弹性IP

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

Task2:创建VPC

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

需要花一点时间创建:

在这里插入图片描述

Task3:VPC中的功能讲解:

vpc-06c7e6710155e55ef
在这里插入图片描述

在这里插入图片描述Route Table:
在这里插入图片描述
我们在路由表中可以看到 一个Target指向的是IGW(Internet Gateway),然后找到subnet的ID,可以知道,这是公有子网,直接通过IGW访问Internet。
另外一个路由表指向的是NAT Gateway而不是IGW,这个是私有子网,他是通过NAT Gateway,经过公有子网再指向Internet Gateway访问Internet.
在这里插入图片描述

NAT Gateway:outbound-only connection: 这就意味着私有子网可以访问Internet资源,但是外部访问私有子网的资源是都被拒绝的。目的是为了保护私有子网中应用或资源的安全。
在这里插入图片描述
在这里插入图片描述
NACL:network access control list (NACL)是子网级别的访问控制,这里我们没有修改它,而是保持它的默认配置。

在这里插入图片描述
解读一下rule,就是rule 100 允许所有的流量进入到公有子网。* 的意思是如有没有匹配的规则走 * 的规则。
当我们自定义NACL的时候,我们可以将它挂载到自定义的子网中。

在这里插入图片描述
这个实例中,我们发现私有子网的NACL也是这个规则, 大家想一想为什么私有子网不能被外网访问呢?
对,就是前面讲过的路由表。路由的优先级是大于NACL。
那么Security Group呢?如果Security Group允许80进来,NACL又拒绝80进来?最后的结果是什么?
我在EC2那个章节讲过。先思考一下。

在这里插入图片描述
下面这张架构图,,就是NACL的原理,现在就比较好理解了。

在这里插入图片描述
详细视频教程请参考:https://edu.csdn.net/course/detail/26232

  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
要连接 AWS VPC,您可以使用 AWS 提供的 AWS SDK for Java。以下是一些步骤: 1. 首先,您需要在 AWS 控制台上创建一个 VPC,并在其中创建一个或多个子网。 2. 然后,您需要创建一个 Amazon EC2 实例,并确保该实例位于您创建的 VPC 中的某个子网中。 3. 接下来,您需要在您的 Java 项目中添加 AWS SDK for Java 依赖项。 4. 在您的 Java 代码中,您可以使用 AWS SDK for Java 提供的 AmazonEC2Client 类来连接您的 VPC。 5. 请确保在您的代码中使用正确的 AWS 访问密钥和密钥 ID。 以下是一个简单的示例代码,演示如何连接 AWS VPC: ``` import com.amazonaws.auth.AWSCredentials; import com.amazonaws.auth.AWSStaticCredentialsProvider; import com.amazonaws.auth.BasicAWSCredentials; import com.amazonaws.regions.Regions; import com.amazonaws.services.ec2.AmazonEC2; import com.amazonaws.services.ec2.AmazonEC2ClientBuilder; import com.amazonaws.services.ec2.model.DescribeVpcsRequest; import com.amazonaws.services.ec2.model.DescribeVpcsResult; import com.amazonaws.services.ec2.model.Vpc; public class AwsVpcConnectionExample { public static void main(String[] args) { // AWS 访问密钥和密钥 ID AWSCredentials credentials = new BasicAWSCredentials("ACCESS_KEY", "SECRET_KEY"); // 创建 AmazonEC2Client 实例 AmazonEC2 ec2 = AmazonEC2ClientBuilder.standard() .withCredentials(new AWSStaticCredentialsProvider(credentials)) .withRegion(Regions.US_WEST_2) .build(); // 查询 VPC DescribeVpcsRequest request = new DescribeVpcsRequest(); DescribeVpcsResult result = ec2.describeVpcs(request); for (Vpc vpc : result.getVpcs()) { System.out.println(vpc.getVpcId()); } } } ``` 在此示例中,我们使用 AWSStaticCredentialsProvider 类来提供 AWS 访问密钥和密钥 ID。我们还指定了 AWS 区域(在此示例中为 US_WEST_2)。最后,我们使用 describeVpcs 方法查询 VPC,并打印出每个 VPC 的 ID。 请注意,此示例仅用于演示如何连接 AWS VPC,并查询其中的 VPC。您可以根据自己的需求修改此示例。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

栗子哥BroLiz

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值