برنامه نویسی
راهنمای گام به گام ایجاد VPC در AWS

مرحله 1: وارد کنسول AWS شوید
- مرورگر وب خود را باز کنید و به کنسول مدیریت AWS بروید.
- با اعتبارنامه AWS خود وارد شوید.
مرحله 2: به سرویس VPC بروید
- در نوار جستجوی کنسول، “VPC” را تایپ کنید و “VPC” را در نتایج انتخاب کنید.
مرحله 3: یک VPC ایجاد کنید
- در پنجره ناوبری سمت چپ، “VPCs شما” را انتخاب کنید.
- روی دکمه “ایجاد VPC” کلیک کنید.
- در فرم ایجاد VPC، جزئیات زیر را وارد کنید:
- برچسب نام: MyVPC
- بلوک IPv4 CIDR: 10.0.0.0/16
- اجاره: پیش فرض
- روی “ایجاد VPC” کلیک کنید.
مرحله 4: ایجاد زیرشبکه
زیرشبکه عمومی
- در پنجره ناوبری سمت چپ، “Subnets” را انتخاب کنید.
- روی “ایجاد زیرشبکه” کلیک کنید.
- در فرم ایجاد زیر شبکه، جزئیات زیر را وارد کنید:
- برچسب نام: PublicSubnet
- VPC: MyVPC
- منطقه در دسترس بودن: (یک منطقه در دسترس را انتخاب کنید، به عنوان مثال، us-east-1a)
- بلوک IPv4 CIDR: 10.0.1.0/24
- روی “ایجاد زیرشبکه” کلیک کنید.
زیرشبکه خصوصی
- مراحل بالا را برای ایجاد زیرشبکه دیگر با جزئیات زیر تکرار کنید:
- برچسب نام: PrivateSubnet
- VPC: MyVPC
- منطقه در دسترس بودن: (منطقه در دسترس بودن یکسان یا متفاوت را انتخاب کنید، به عنوان مثال، us-east-1b)
- بلوک IPv4 CIDR: 10.0.2.0/24
- روی “ایجاد زیرشبکه” کلیک کنید.
مرحله 5: یک دروازه اینترنتی ایجاد کنید
- در قسمت سمت چپ، «دروازههای اینترنت» را انتخاب کنید.
- روی “ایجاد دروازه اینترنت” کلیک کنید.
- در فرم ایجاد دروازه اینترنت، جزئیات زیر را وارد کنید:
- برچسب نام: MyInternetGateway
- روی “ایجاد دروازه اینترنت” کلیک کنید.
- دروازه اینترنت جدید ایجاد شده را انتخاب کنید و روی “اقدامات” و سپس “اتصال به VPC” کلیک کنید.
- “MyVPC” را انتخاب کنید و روی “Attach Internet Gateway” کلیک کنید.
مرحله 6: جدول مسیریابی را به روز کنید
- در پنجره ناوبری سمت چپ، “جداول مسیر” را انتخاب کنید.
- یک جدول مسیریابی مرتبط با VPC خود را مشاهده خواهید کرد (با یک شناسه که با “rtb-” شروع می شود). آن را انتخاب کنید.
- در برگه «مسیرها»، روی «ویرایش مسیرها» کلیک کنید.
- روی «افزودن مسیر» کلیک کنید و جزئیات زیر را وارد کنید:
- مقصد: 0.0.0.0/0
- هدف: “Internet Gateway” و سپس “MyInternetGateway” را انتخاب کنید.
- روی “ذخیره مسیرها” کلیک کنید.
مرحله 7: جدول مسیریابی را با زیرشبکه عمومی مرتبط کنید
- در همان جدول مسیریابی، به تب “Subnet Associations” بروید.
- بر روی “Edit Subnet Associations” کلیک کنید.
- “PublicSubnet” را انتخاب کنید و روی “ذخیره” کلیک کنید.
مرحله 8: یک دروازه NAT ایجاد کنید
- در پنجره ناوبری سمت چپ، “NAT Gateways” را انتخاب کنید.
- روی “Create NAT Gateway” کلیک کنید.
- در فرم ایجاد NAT Gateway، جزئیات زیر را وارد کنید:
- زیر شبکه: PublicSubnet
- شناسه تخصیص IP الاستیک: روی “Allocate Elastic IP” و سپس “Allocate” کلیک کنید تا یک آدرس IP Elastic جدید اختصاص دهید.
- روی “Create NAT Gateway” کلیک کنید.
مرحله 9: جدول مسیریابی زیرشبکه خصوصی را به روز کنید
- یک جدول مسیریابی جدید برای زیرشبکه خصوصی ایجاد کنید:
- در پنجره ناوبری سمت چپ، “جداول مسیر” را انتخاب کنید.
- روی “ایجاد جدول مسیر” کلیک کنید.
- در فرم ایجاد، مشخصات زیر را وارد کنید:
- برچسب نام: PrivateRouteTable
- VPC: MyVPC
- روی “ایجاد” کلیک کنید.
- جدول مسیریابی جدید (PrivateRouteTable) را انتخاب کنید و به برگه “Routes” بروید.
- روی “ویرایش مسیرها” کلیک کنید.
- روی «افزودن مسیر» کلیک کنید و جزئیات زیر را وارد کنید:
- مقصد: 0.0.0.0/0
- هدف: “NAT Gateway” را انتخاب کنید و سپس NAT Gateway را که ایجاد کردید انتخاب کنید (با “nat-” شروع می شود).
- روی “ذخیره مسیرها” کلیک کنید.
- جدول مسیریابی خصوصی را با زیرشبکه خصوصی مرتبط کنید:
- به تب “Subnet Associations” در جدول مسیریابی خصوصی بروید.
- بر روی “Edit Subnet Associations” کلیک کنید.
- “PrivateSubnet” را انتخاب کرده و روی “ذخیره” کلیک کنید.
نتیجه
با دنبال کردن این مراحل، یک VPC در AWS با یک زیرشبکه عمومی و یک زیرشبکه خصوصی، یک دروازه اینترنت برای دسترسی عمومی و یک دروازه NAT ایجاد خواهید کرد تا به نمونه هایی در زیرشبکه خصوصی اجازه دسترسی ایمن به اینترنت را بدهید. این پیکربندی اولیه برای استقرار و مدیریت زیرساخت های شبکه ایمن و مقیاس پذیر در AWS ضروری است.