برنامه نویسی

شبکه AWS

معماری

راه اندازی یک ابر خصوصی مجازی (VPC)

هدف: ایجاد یک VPC برای جداسازی منابع.

  1. وارد کنسول مدیریت AWS شوید.
  2. به داشبورد VPC بروید.
  3. روی “ایجاد VPC” کلیک کنید.
  4. جزئیات را وارد کنید:
  5. نام: my-new-vpc
  6. بلوک IPv4 CIDR: 10.0.0.0/16 (به عنوان طیفی از آدرس های IP موجود در VPC توضیح داده شده است).
  7. روی “ایجاد VPC” کلیک کنید.

ایجاد زیرشبکه های عمومی و خصوصی

هدف: ایجاد بخش های شبکه مجزا در VPC برای منابع عمومی و خصوصی. به بخش Subnets در داشبورد VPC بروید.

زیر شبکه عمومی:

  1. روی “ایجاد زیرشبکه” کلیک کنید.
  2. نام: عمومی-زیر شبکه
  3. VPC: my-new-vpc
  4. منطقه در دسترس: us-east-1a
  5. بلوک IPv4 CIDR: 10.0.0.0/24

زیرشبکه خصوصی:

  1. نام: private-subnet
  2. VPC: my-new-vpc
  3. منطقه در دسترس: us-east-1b
  4. بلوک IPv4 CIDR: 10.0.1.0/24
  5. راه اندازی نمونه های EC2

راه اندازی یک نمونه عمومی EC2

هدف: استقرار یک نمونه آمازون EC2 در زیرشبکه عمومی.

  1. به داشبورد EC2 بروید.
  2. روی “نمونه راه اندازی” کلیک کنید.
  3. پیکربندی جزئیات نمونه:
  4. نام: my-public-instance
  5. نوع نمونه: t2.micro
  6. شبکه: my-new-vpc
  7. زیر شبکه: عمومی-زیر شبکه
  8. اختصاص خودکار IP عمومی: فعال کنید
  9. گروه امنیتی: SG-public را با قانون SSH ایجاد یا انتخاب کنید.
  10. نمونه را راه اندازی کنید.
  11. منطقه در دسترس: us-east-1a

راه اندازی یک نمونه EC2 خصوصی

هدف: یک نمونه EC2 دیگر را در زیرشبکه خصوصی مستقر کنید.

  1. به داشبورد EC2 بروید.
  2. روی “نمونه راه اندازی” کلیک کنید.
  3. پیکربندی جزئیات نمونه:
  4. نام: my-private-instance
  5. نوع نمونه: t2.micro
  6. شبکه: my-new-vpc
  7. زیرشبکه: private-subnet
  8. گروه امنیتی: SG-private با قانون SSH ایجاد یا انتخاب کنید.
  9. نمونه را راه اندازی کنید.
  10. منطقه در دسترس: us-east-1b
  11. دسترسی به اینترنت با دروازه اینترنت

راه اندازی دروازه اینترنت

هدف: فعال کردن دسترسی به اینترنت برای منابع موجود در زیرشبکه عمومی.

  1. به داشبورد VPC بروید.
  2. روی “دروازه های اینترنت” کلیک کنید.
  3. یک دروازه اینترنتی جدید با نام my-internet-gateway ایجاد کنید.
  4. دروازه اینترنت را به my-new-vpc متصل کنید.

پیکربندی جداول مسیر

هدف: ترافیک مستقیم از زیر شبکه عمومی به دروازه اینترنت.

  1. به بخش Route Tables در داشبورد VPC بروید.
  2. یک جدول مسیر جدید برای زیرشبکه عمومی با نام public-route-table ایجاد کنید.
  3. جدول عمومی مسیر را ویرایش کنید:
  4. اضافه کردن یک مسیر:
  5. مقصد: 0.0.0.0/0
  6. هدف: my-internet-gateway
  7. جدول عمومی مسیر را با زیرشبکه عمومی مرتبط کنید.

دسترسی به نمونه خصوصی از طریق نمونه عمومی

• دسترسی به نمونه خصوصی

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا