برنامه نویسی
شبکه AWS

راه اندازی یک ابر خصوصی مجازی (VPC)
هدف: ایجاد یک VPC برای جداسازی منابع.
- وارد کنسول مدیریت AWS شوید.
- به داشبورد VPC بروید.
- روی “ایجاد VPC” کلیک کنید.
- جزئیات را وارد کنید:
- نام: my-new-vpc
- بلوک IPv4 CIDR: 10.0.0.0/16 (به عنوان طیفی از آدرس های IP موجود در VPC توضیح داده شده است).
- روی “ایجاد VPC” کلیک کنید.
ایجاد زیرشبکه های عمومی و خصوصی
هدف: ایجاد بخش های شبکه مجزا در VPC برای منابع عمومی و خصوصی. به بخش Subnets در داشبورد VPC بروید.
زیر شبکه عمومی:
- روی “ایجاد زیرشبکه” کلیک کنید.
- نام: عمومی-زیر شبکه
- VPC: my-new-vpc
- منطقه در دسترس: us-east-1a
- بلوک IPv4 CIDR: 10.0.0.0/24
زیرشبکه خصوصی:
- نام: private-subnet
- VPC: my-new-vpc
- منطقه در دسترس: us-east-1b
- بلوک IPv4 CIDR: 10.0.1.0/24
- راه اندازی نمونه های EC2
راه اندازی یک نمونه عمومی EC2
هدف: استقرار یک نمونه آمازون EC2 در زیرشبکه عمومی.
- به داشبورد EC2 بروید.
- روی “نمونه راه اندازی” کلیک کنید.
- پیکربندی جزئیات نمونه:
- نام: my-public-instance
- نوع نمونه: t2.micro
- شبکه: my-new-vpc
- زیر شبکه: عمومی-زیر شبکه
- اختصاص خودکار IP عمومی: فعال کنید
- گروه امنیتی: SG-public را با قانون SSH ایجاد یا انتخاب کنید.
- نمونه را راه اندازی کنید.
- منطقه در دسترس: us-east-1a
راه اندازی یک نمونه EC2 خصوصی
هدف: یک نمونه EC2 دیگر را در زیرشبکه خصوصی مستقر کنید.
- به داشبورد EC2 بروید.
- روی “نمونه راه اندازی” کلیک کنید.
- پیکربندی جزئیات نمونه:
- نام: my-private-instance
- نوع نمونه: t2.micro
- شبکه: my-new-vpc
- زیرشبکه: private-subnet
- گروه امنیتی: SG-private با قانون SSH ایجاد یا انتخاب کنید.
- نمونه را راه اندازی کنید.
- منطقه در دسترس: us-east-1b
- دسترسی به اینترنت با دروازه اینترنت
راه اندازی دروازه اینترنت
هدف: فعال کردن دسترسی به اینترنت برای منابع موجود در زیرشبکه عمومی.
- به داشبورد VPC بروید.
- روی “دروازه های اینترنت” کلیک کنید.
- یک دروازه اینترنتی جدید با نام my-internet-gateway ایجاد کنید.
- دروازه اینترنت را به my-new-vpc متصل کنید.
پیکربندی جداول مسیر
هدف: ترافیک مستقیم از زیر شبکه عمومی به دروازه اینترنت.
- به بخش Route Tables در داشبورد VPC بروید.
- یک جدول مسیر جدید برای زیرشبکه عمومی با نام public-route-table ایجاد کنید.
- جدول عمومی مسیر را ویرایش کنید:
- اضافه کردن یک مسیر:
- مقصد: 0.0.0.0/0
- هدف: my-internet-gateway
- جدول عمومی مسیر را با زیرشبکه عمومی مرتبط کنید.
دسترسی به نمونه خصوصی از طریق نمونه عمومی
• دسترسی به نمونه خصوصی