当前位置: 首页 > wzjs >正文

江苏扬州疫情最新消息网站seo博客

江苏扬州疫情最新消息,网站seo博客,空白word个人简历模板下载,冀州区疫情aws(学习笔记第三十课) 使用transit gateway 学习内容: 什么是transit gateway构造两个vpc,并且使用session manager访问private subnet的ec2练习使用transit gateway 1. 什么是transit gateway Transit Gateway的概念 Transit Gateway就是VPC和OnPro…

aws(学习笔记第三十课)

  • 使用transit gateway

学习内容:

  • 什么是transit gateway
  • 构造两个vpc,并且使用session manager访问private subnetec2
  • 练习使用transit gateway

1. 什么是transit gateway

  1. Transit Gateway的概念
    Transit Gateway就是VPCOnPromise之间能够互相通信的NW中继hub(network transit hub)。
    使用Transit Gateway进行的网络通信,在物理层都会被自动加密。
  2. Attachment
    Transit Gateway能够把如下网络进行Attach
    • 一个以上的vpc
    • SD-WAN(软件定义的广域网)/第三方网络设备
    • AWS Direct Connect Gateway(称为DXGW)
    • 其他的Transit Gateway
    • Transit Gateway进行的VPN连接
  3. 使用的use case
    • 集中型的router
      在这里插入图片描述
    • Shared Services进行分离
      在这里插入图片描述
    • Peer连接的Transit Gateway
      在这里插入图片描述
    • 使用Transit Gateway,向Internet进行统一通信
      在这里插入图片描述
    • 共享服务中的设备VPC
      在这里插入图片描述

2. 构造两个vpc,并且使用session manager访问private subnetec2

  1. 练习的整体架构
    • 整体架构
      这里,使用两个vpc进行练习,并且每个vpc内部都有一个private subnet。采用了Transit Gateway之后,两个vpc就能够进行通信了。
      在这里插入图片描述
    • 练习步骤
      • 作成network
      • 作成EC2
      • 作成VPCe,即VPC's endpoints
      • 作成Transit Gateway
      • Transit Gatewayvpc之间追加route
      • security group进行修改
  2. 开始练习
    • 作成network

      • 作成VPC-A
        在这里插入图片描述
      • 作成SUBNET-A
        在这里插入图片描述
      • 作成VPC-B
        在这里插入图片描述
      • 作成SUBNET-B
        在这里插入图片描述
      • 整体作成状况
        在这里插入图片描述
    • 作成EC2,并设定IAM Role
      因为这里使用SessionManager登录EC2,所以准备IAM Role

      • 作成IAM Role, 并设置AmazonSSMManagedInstanceCore权限
        信任entity选择EC2
        在这里插入图片描述
        权限策略选择AmazonSSMManagedInstanceCore
        在这里插入图片描述
        设定名字,作成IAM Role
        在这里插入图片描述
      • 作成EC2, 并设置EC2-IAMRole
        创建security group在这里插入图片描述

      之后设定上面创建的EC2-IAMRole在这里插入图片描述
      因为使用SessionManager登录EC2,所以不设定key pair在这里插入图片描述

      • 同样作成另外一个SUBNET-BEC2
        完成之后的构成图。
        在这里插入图片描述
    • 作成endpoint

      • 进入EC2,创建SecurityGroup
        VPC-AVPC-B都相应的建立SecurityGroup,开放0.0.0.0/0的权限,以便让SessionManager访问通过https访问该EC2在这里插入图片描述
    • 为了SessionManager能够访问,创建EndPoints

      • 建立四个endpoints 注意,这里必须使用四个endpoints

        • com.amazonaws.{region}.ec2

        • com.amazonaws.{region}.ssmmessages

        • com.amazonaws.{region}.ec2messages

        • com.amazonaws.{region}.ssm

          注意,每个endpoint建立的时候必须设定上面建立的Security Group(SECURITY-VPC-A-ENDPOINT/SECURITY-VPC-B-ENDPOINT)
          在这里插入图片描述
          创建之后的架构如下所示。
          在这里插入图片描述

      • 为什么使用SessionManager访问VPC需要endpoints
        在这里插入图片描述

      • 设定ec2Security Group
        这里SessionManager通过四个endpoints可以访问vpc,但是接着,需要配置四个endpoints来直接访问ec2
        修改ec2所在的security group,这里放行来自endpoint所在的security grouphttps请求。
        在这里插入图片描述
        整体架构如下所示。
        在这里插入图片描述

      • 设定Run as的用户名
        这里设定成ec2-user
        在这里插入图片描述

    • 直接连接ec2
      这里,可以看到不使用公网,直接可以通过SessionManager直接能够访问ec2
      在这里插入图片描述
      可以看到,session manager能够访问两个ec2
      在这里插入图片描述

    • 使用两个private subnetec2进行互相连接
      这里的security group已经开通了ICMP协议,但是也访问不了。
      在这里插入图片描述

3. 练习使用transit gateway

  1. 作成transit gateway

    • 进入vpc的中转网关transit gateway
      在这里插入图片描述
    • 进入vpc的中转网关挂载transit gateway attachment
      先做成VPC-Aattachment
      在这里插入图片描述
      同样作成连接VPC-Battachment
      在这里插入图片描述
    • 之后,加上路由,VPC-B的路由,通过attachment,指向VPC-A
      在这里插入图片描述
      进行路由配置。VPC-B指向VPC-A
      在这里插入图片描述
      进行路由配置。VPC-A指向VPC-B
      在这里插入图片描述

    创建了VPC-AVPC-B两个attachment和路由之后的架构。
    在这里插入图片描述

  2. 进行ping测试

    • VPC-B开始ping VPC-AEC2
      在这里插入图片描述
    • VPC-A开始ping VPC-BEC2
      在这里插入图片描述
http://www.dtcms.com/wzjs/30757.html

相关文章:

  • 论坛门户网站开发搜索排行
  • 石家庄网站建设培训班长沙做引流推广的公司
  • php动态网站开发实训报告小说关键词自动生成器
  • 天津网络优化网站建设竞价恶意点击器
  • 企业网站如何建设和推广软文推广
  • 金融直播间网站开发网络营销有什么
  • wordpress讯虎保定seo排名优化
  • 自己的网站怎么接广告外链群发软件
  • 铺铺旺网站做多久了百度竞价推广教程
  • 做淘宝这样的网站需要什么西安网站seo排名优化
  • 可以做思维导图的网站长沙本地推广
  • wordpress win7邯郸网站优化
  • 全国大型教育集团网站建设全媒体广告加盟
  • 做物流网站的公司哪家好百度收录量
  • 网站搭建免费官网能打开各种网站的搜索引擎
  • 网站建设杭州哪家便宜可以免费投放广告的平台
  • 网站建设机构泰安百度公司代理商
  • wordpress可以做seo吗吉林seo技术交流
  • 岭南地区网站建设网站优化是什么意思
  • 网站制作动西安网站建设推广
  • 网站怎样做优化谷歌独立站seo
  • 怎么做商务网站的架构免费观看b站的广告网站平台
  • 个人网站可以做产品宣传吗百度app安装下载免费
  • 自助提卡网站怎么做网站互联网推广
  • 外贸大型门户网站制作女教师遭网课入侵直播录屏曝光8
  • 网购网站建设有产权吗优化网站性能监测
  • 帮人做淘宝网站骗钱搜索引擎排名优化价格
  • 做外贸建网站有没有购买链接
  • 做水利网站需要多少钱网站查询入口
  • 网站怎么做关键词流量全世界足球排名国家