AWS 創建VPC 并且添加權限控制

AWS 創建VPC 并且添加權限控制

以下是完整的從0到1在AWS中創建VPC并配置權限的步驟(包含網絡配置、安全組權限和實例訪問):

1. 創建VPC

步驟:
  1. 登錄AWS控制臺
    訪問 AWS VPC控制臺,點擊 創建VPC

  2. 配置基礎信息

    • 名稱標簽my-vpc
    • IPv4 CIDR塊10.0.0.0/16(私有IP地址范圍)
    • 取消勾選 DNS主機名DNS解析(可選,默認啟用)
    • 其他保持默認,點擊 創建VPC
結果:
  • 生成1個VPC(ID類似 vpc-123456),默認包含1個默認路由表和1個網絡ACL。

2. 創建公共子網(可訪問互聯網)

步驟:
  1. 進入子網頁面
    在左側菜單選擇 子網創建子網

  2. 配置公共子網

    • 名稱標簽public-subnet
    • VPC:選擇剛創建的 my-vpc
    • IPv4 CIDR塊10.0.1.0/24(屬于VPC的子網范圍)
    • 可用區:選擇一個可用區(如 us-east-1a
    • 取消勾選 自動分配IPv6地址
    • 點擊 創建子網
結果:
  • 生成公共子網(ID類似 subnet-abc123)。

3. 創建私有子網(不可直接訪問互聯網)

步驟:
  1. 重復創建子網流程:
    • 名稱標簽private-subnet
    • IPv4 CIDR塊10.0.2.0/24
    • 可用區:選擇另一個可用區(如 us-east-1b
    • 其他配置同上,點擊 創建子網
結果:
  • 生成私有子網(ID類似 subnet-def456)。

4. 創建互聯網網關(IGW)并關聯到VPC

步驟:
  1. 進入互聯網網關頁面
    左側菜單選擇 互聯網網關創建互聯網網關

    • 名稱標簽my-igw
    • 點擊 創建
  2. 附加到VPC

    • 選中剛創建的IGW,點擊 操作附加到VPC
    • 選擇 my-vpc,點擊 附加
結果:
  • VPC通過IGW獲得訪問互聯網的能力(需配合路由表)。

5. 配置公共子網的路由表

步驟:
  1. 進入路由表頁面
    左側菜單選擇 路由表,找到與公共子網關聯的默認路由表(名稱含 PublicRouteTable)。

  2. 添加默認路由

    • 點擊 編輯路由添加路由
    • 目標0.0.0.0/0(所有流量)
    • 目標類型互聯網網關
    • 選擇互聯網網關my-igw
    • 點擊 保存路由
  3. 關聯子網

    • 點擊 子網關聯編輯子網關聯
    • 勾選 public-subnet,點擊 保存
結果:
  • 公共子網內的實例可通過IGW訪問互聯網。

6. 創建安全組(配置訪問權限)

步驟:
  1. 進入安全組頁面
    左側菜單選擇 安全組創建安全組

  2. 配置公共安全組(允許SSH/HTTP訪問)

    • 名稱public-sg
    • 描述:允許SSH和HTTP訪問
    • VPC:選擇 my-vpc
    • 入站規則
      • 添加規則:
        • 類型:SSH(端口22),來源 0.0.0.0/0(允許所有IP,生產環境需限制)
        • 類型:HTTP(端口80),來源 0.0.0.0/0
        • 類型:HTTPS(端口443),來源 0.0.0.0/0
    • 出站規則:保持默認(允許所有出站流量)
    • 點擊 創建安全組
  3. 配置私有安全組(僅限內部訪問)

    • 重復創建流程,名稱 private-sg,入站規則僅允許來自VPC內的IP(如 10.0.0.0/16)訪問特定端口(如3306數據庫端口)。

7. 在公共子網中啟動EC2實例

步驟:
  1. 進入EC2控制臺
    訪問 EC2控制臺,點擊 啟動實例

  2. 選擇AMI

    • 例如:Amazon Linux 2 AMI(HVM)。
  3. 配置實例

    • 實例類型:t2.micro(免費套餐可用)
    • 網絡:選擇 my-vpc
    • 子網:選擇 public-subnet
    • 安全組:選擇 public-sg
    • 密鑰對:創建或選擇現有的SSH密鑰對(用于登錄實例)。
  4. 啟動實例

    • 點擊 啟動,記錄實例的公網IP(用于SSH連接)。

8. 驗證網絡連通性

步驟:
  1. SSH連接到公共實例

    ssh -i "your-key.pem" ec2-user@<公網IP>
    
  2. 測試互聯網訪問

    curl http://icanhazip.com  # 應返回公網IP
    

9. 配置私有子網權限(可選)

步驟:
  1. 在私有子網啟動EC2實例

    • 重復啟動流程,子網選擇 private-subnet,安全組選擇 private-sg
    • 實例無公網IP,需通過公共實例或VPN訪問。
  2. 從公共實例訪問私有實例

    • 在公共實例中,使用私有IP連接:
      ssh -i "your-key.pem" ec2-user@10.0.2.10  # 私有IP需與子網CIDR匹配
      

關鍵權限配置說明

  1. 安全組規則

    • 入站規則:控制哪些IP/端口可以訪問實例(如SSH端口22、HTTP端口80)。
    • 出站規則:默認允許所有流量,通常無需修改。
  2. NAT網關(私有子網訪問互聯網)

    • 若私有子網需訪問互聯網,需創建NAT網關并關聯到公共子網,修改私有子網路由表指向NAT網關。
    • 步驟:
      1. 創建NAT網關(綁定EIP)。
      2. 私有子網路由表添加規則:0.0.0.0/0 → NAT網關。

清理資源(避免扣費)

完成測試后,刪除以下資源:

  • EC2實例
  • 互聯網網關(需先從VPC分離)
  • VPC(需先刪除子網、路由表等依賴資源)

通過以上步驟,您已創建了一個包含公共/私有子網的VPC,并配置了安全組權限,實現了實例的網絡訪問控制。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/bicheng/82963.shtml
繁體地址,請注明出處:http://hk.pswp.cn/bicheng/82963.shtml
英文地址,請注明出處:http://en.pswp.cn/bicheng/82963.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

ICASSP2025丨融合語音停頓信息與語言模型的阿爾茲海默病檢測

阿爾茲海默病&#xff08;Alzheimers Disease, AD&#xff09;是一種以認知能力下降和記憶喪失為特征的漸進性神經退行性疾病&#xff0c;及早發現對于其干預和治療至關重要。近期&#xff0c;清華大學語音與音頻技術實驗室&#xff08;SATLab&#xff09;提出了一種將停頓信息…

C# 導出word 插入公式問題

最近遇到了一個問題&#xff0c;下載一個文檔時需要下載word可編輯的公式。找了很久終于找到了一種解決辦法。下面是以C#代碼來實現在Word中插入公式的功能。 目錄 一、引入dll程序集文件1、通過 NuGet 引入dll&#xff08;2種方法&#xff09;的方法&#xff1a;2、手動添加d…

智匯云舟攜最新無人機2D地圖快速重建技術亮相廣西國際礦業展覽會

5月22至25日&#xff0c;廣西國際礦業展覽會&#xff08;以下簡稱 “礦業展”&#xff09;在南寧國際會展中心成功舉辦。智匯云舟與合作伙伴廣西空馭數智信息技術有限公司攜無人機 2D地圖快速重建技術&#xff0c;以及視頻孿生智慧礦山解決方案參會&#xff0c;為礦山行業數字化…

OpenSSL 簽名驗證詳解:PKCS7* p7、cafile 與 RSA 驗簽實現

OpenSSL 簽名驗證詳解&#xff1a;PKCS7* p7、cafile 與 RSA 驗簽實現 摘要 本文深入剖析 OpenSSL 中 PKCS7* p7 數據結構和 cafile 的作用及相互關系&#xff0c;詳細講解基于 OpenSSL 的 RSA 驗簽字符串的 C 語言實現&#xff0c;涵蓋簽名解析、證書加載、驗證流程及關鍵要…

9:OpenCV—模板匹配

模版匹配 1、模板匹配概念 模板匹配是一項在一副圖像中尋找與另一幅模板圖像最匹配&#xff08;相似&#xff09;部分的技術。模板匹配不是基于直方圖的&#xff0c;而是通過在輸入圖像上滑動圖像塊&#xff08;模板&#xff09;同時對比相似度&#xff0c;來對模板和輸入圖像…

Composer 常規操作說明與問題處理

目錄 一、 Composer 簡介&#xff0c;安裝二、全局配置三、項目配置&#xff08;composer.json&#xff09;3.1 composer.json 文件1. 基礎字段信息2. **require&#xff08;生產環境依賴&#xff09;**3. **require-dev&#xff08;開發環境依賴&#xff09;** 3.2 composer.l…

Spring Boot 3.0與Java 17:企業級應用開發的新范式

引言 隨著Spring Boot 3.0和Java 17的正式發布&#xff0c;企業級應用開發迎來了新的技術范式。這兩項技術的結合不僅帶來了性能提升&#xff0c;還引入了眾多現代化的編程特性&#xff0c;為開發者提供了更強大、更高效的開發體驗。本文將深入探討Spring Boot 3.0與Java 17的…

Vue 組件 - 指令

Vue 漸進式JavaScript 框架 基于Vue2的學習筆記 - Vue指令 目錄 指令寫法 自定義指令 簡單封裝指令 指令傳遞字符串 update事件 指令應用 指令實現輪播 指令函數簡寫 指令函數列表 bind inserted update componentUpdated unbind Vue3指令輪播 nextick 總結 指…

5.28 后端面經

為什么golang在并發環境下更有優勢 Go語言&#xff08;Golang&#xff09;在并發環境下的優勢主要源自其設計哲學和內置的并發機制&#xff0c;這些機制在語言層面提供了高效、簡潔且安全的并發編程工具。以下是其核心優勢的詳細分析&#xff1a; 1. Goroutine&#xff1a;輕量…

Linux線程入門

目錄 Linux線程概念 什么是線程 重新理解進程 線程的優點 線程的缺點 線程的異常 線程用途 Linux線程概念 什么是線程 在一個程序里的一個執行路線就叫做線程&#xff08;thread&#xff09;。更準確的定義是&#xff1a;線程是“一個進程內部的控制序列”。一切進程至…

通信應用高速模數轉換器ADC

在5G通信、醫療成像、航空航天及工業自動化等關鍵領域&#xff0c;高速ADC模數轉換器作為信號鏈的“心臟”&#xff0c;其性能直接決定了系統的精度與效率。然而&#xff0c;如何精確測試高速ADC的動態參數、優化設計驗證流程、應對復雜應用場景的挑戰&#xff0c;始終是工程師…

PostgreSQL 中 JSONB 數據類型的深度解析以及如何使用

一、JSONB 核心特性解析 1. 存儲結構與優勢 ??二進制存儲??&#xff1a;將 JSON 數據解析為二進制格式&#xff08;分解鍵值對&#xff0c;去除空格和重復鍵&#xff09;??高效查詢??&#xff1a;支持 GIN/GiST 索引&#xff0c;查詢速度比 JSON 類型快 10 倍??數據…

C++_核心編程_ 左移運算符重載 “<<” 左移運算符

作用&#xff1a;可以輸出自定義數據類型 */ //目標 調用p1,輸出Person 中的屬性 m_A ,m_B &#xff1a; /* #### 4.5.2 左移運算符重載 “<<” 左移運算符 作用&#xff1a;可以輸出自定義數據類型 *///目標 調用p1,輸出Person 中的屬性 m_A ,m_B &#xff1a; class…

thinkphp 5.1 部分知識記錄<一>

1、配置基礎 慣例配置->應用配置->模塊配置->動態配置 慣例配置:核心框架內置的配置文件,無需更改。應用配置:每個應用的全局配置文件(框架安裝后會生成初始的應用配置文件),有部分配置參數僅能在應用配置文件中設置。模塊配置:每個模塊的配置文件(相同的配置…

數據結構 -- 樹相關面試題

二、樹相關的填空題 1.對于一個具有 n 個結點的二叉樹&#xff0c;當它為一棵 ________ 二叉樹時&#xff0c;具有最小高度&#xff0c;即為 ________&#xff1b;當它為一棵單支樹時具有最大高度&#xff0c;即為 ________。 2.對于一個具有 n 個結點的二叉樹&#xff0c;當它…

2025河北CCPC 題解(部分)

簽到題&#xff1a;AC代碼如下 &#xff1a; // Problem: H - What is all you need? // Contest: Virtual Judge - sdccpc20250526 // URL: https://vjudge.net/contest/718568#problem/H // Memory Limit: 1024 MB // Time Limit: 1000 ms // // Powered by CP Editor (ht…

計算機視覺---YOLOv4

YOLOv4&#xff08;You Only Look Once v4&#xff09;于2020年由Alexey Bochkovskiy等人提出&#xff0c;是YOLO系列的重要里程碑。它在YOLOv3的基礎上整合了當時最先進的計算機視覺技術&#xff0c;實現了檢測速度與精度的顯著提升。以下從主干網絡、頸部網絡、頭部檢測、訓練…

OpenCV 第7課 圖像處理之平滑(一)

1. 圖像噪聲 在采集、處理和傳輸過程中,數字圖像可能會受到不同噪聲的干擾,從而導致圖像質量降低、圖像變得模糊、圖像特征被淹沒,而圖像平滑處理就是通過除去噪聲來達到圖像增強的目的。常見的圖像噪聲有椒鹽噪聲、高斯噪聲等。 1.1 椒鹽噪聲 椒鹽噪聲(Salt-and-pepper N…

Spring AI 系列3: Promt提示詞

一、Promt提示詞 Promt提示是引導 AI 模型生成特定輸出的輸入&#xff0c; 提示的設計和措辭會顯著影響模型的響應。 在 Spring AI 中與 AI 模型交互的最低層級&#xff0c;處理提示有點類似于在 Spring MVC 中管理”視圖”。 這涉及創建帶有動態內容占位符的大段文本。 這些占…

隨叫隨到的電力補給:移動充電服務如何重塑用戶體驗?

在快節奏的現代生活中&#xff0c;電力已成為維系日常運轉的隱形血脈。智能手機、電動汽車、便攜設備的普及&#xff0c;讓“電量焦慮”逐漸演變為一種時代癥候。而移動充電服務的興起&#xff0c;正悄然改變這一局面。它像一位隱形的能源管家&#xff0c;隨時響應需求&#xf…