当前位置: 首页 > wzjs >正文

谁知道苏州溪城水处理网站谁做的市场调研报告的基本框架

谁知道苏州溪城水处理网站谁做的,市场调研报告的基本框架,企业网站建设费用怎么做账,专业网站建设分为8步AWS 创建VPC 并且添加权限控制 以下是完整的从0到1在AWS中创建VPC并配置权限的步骤(包含网络配置、安全组权限和实例访问): 1. 创建VPC 步骤: 登录AWS控制台 访问 AWS VPC控制台,点击 创建VPC。 配置基础信息 名称…

AWS 创建VPC 并且添加权限控制

以下是完整的从0到1在AWS中创建VPC并配置权限的步骤(包含网络配置、安全组权限和实例访问):

1. 创建VPC

步骤:
  1. 登录AWS控制台
    访问 AWS VPC控制台,点击 创建VPC

  2. 配置基础信息

    • 名称标签my-vpc
    • IPv4 CIDR块10.0.0.0/16(私有IP地址范围)
    • 取消勾选 DNS主机名DNS解析(可选,默认启用)
    • 其他保持默认,点击 创建VPC
结果:
  • 生成1个VPC(ID类似 vpc-123456),默认包含1个默认路由表和1个网络ACL。

2. 创建公共子网(可访问互联网)

步骤:
  1. 进入子网页面
    在左侧菜单选择 子网创建子网

  2. 配置公共子网

    • 名称标签public-subnet
    • VPC:选择刚创建的 my-vpc
    • IPv4 CIDR块10.0.1.0/24(属于VPC的子网范围)
    • 可用区:选择一个可用区(如 us-east-1a
    • 取消勾选 自动分配IPv6地址
    • 点击 创建子网
结果:
  • 生成公共子网(ID类似 subnet-abc123)。

3. 创建私有子网(不可直接访问互联网)

步骤:
  1. 重复创建子网流程:
    • 名称标签private-subnet
    • IPv4 CIDR块10.0.2.0/24
    • 可用区:选择另一个可用区(如 us-east-1b
    • 其他配置同上,点击 创建子网
结果:
  • 生成私有子网(ID类似 subnet-def456)。

4. 创建互联网网关(IGW)并关联到VPC

步骤:
  1. 进入互联网网关页面
    左侧菜单选择 互联网网关创建互联网网关

    • 名称标签my-igw
    • 点击 创建
  2. 附加到VPC

    • 选中刚创建的IGW,点击 操作附加到VPC
    • 选择 my-vpc,点击 附加
结果:
  • VPC通过IGW获得访问互联网的能力(需配合路由表)。

5. 配置公共子网的路由表

步骤:
  1. 进入路由表页面
    左侧菜单选择 路由表,找到与公共子网关联的默认路由表(名称含 PublicRouteTable)。

  2. 添加默认路由

    • 点击 编辑路由添加路由
    • 目标0.0.0.0/0(所有流量)
    • 目标类型互联网网关
    • 选择互联网网关my-igw
    • 点击 保存路由
  3. 关联子网

    • 点击 子网关联编辑子网关联
    • 勾选 public-subnet,点击 保存
结果:
  • 公共子网内的实例可通过IGW访问互联网。

6. 创建安全组(配置访问权限)

步骤:
  1. 进入安全组页面
    左侧菜单选择 安全组创建安全组

  2. 配置公共安全组(允许SSH/HTTP访问)

    • 名称public-sg
    • 描述:允许SSH和HTTP访问
    • VPC:选择 my-vpc
    • 入站规则
      • 添加规则:
        • 类型:SSH(端口22),来源 0.0.0.0/0(允许所有IP,生产环境需限制)
        • 类型:HTTP(端口80),来源 0.0.0.0/0
        • 类型:HTTPS(端口443),来源 0.0.0.0/0
    • 出站规则:保持默认(允许所有出站流量)
    • 点击 创建安全组
  3. 配置私有安全组(仅限内部访问)

    • 重复创建流程,名称 private-sg,入站规则仅允许来自VPC内的IP(如 10.0.0.0/16)访问特定端口(如3306数据库端口)。

7. 在公共子网中启动EC2实例

步骤:
  1. 进入EC2控制台
    访问 EC2控制台,点击 启动实例

  2. 选择AMI

    • 例如:Amazon Linux 2 AMI(HVM)。
  3. 配置实例

    • 实例类型:t2.micro(免费套餐可用)
    • 网络:选择 my-vpc
    • 子网:选择 public-subnet
    • 安全组:选择 public-sg
    • 密钥对:创建或选择现有的SSH密钥对(用于登录实例)。
  4. 启动实例

    • 点击 启动,记录实例的公网IP(用于SSH连接)。

8. 验证网络连通性

步骤:
  1. SSH连接到公共实例

    ssh -i "your-key.pem" ec2-user@<公网IP>
    
  2. 测试互联网访问

    curl http://icanhazip.com  # 应返回公网IP
    

9. 配置私有子网权限(可选)

步骤:
  1. 在私有子网启动EC2实例

    • 重复启动流程,子网选择 private-subnet,安全组选择 private-sg
    • 实例无公网IP,需通过公共实例或VPN访问。
  2. 从公共实例访问私有实例

    • 在公共实例中,使用私有IP连接:
      ssh -i "your-key.pem" ec2-user@10.0.2.10  # 私有IP需与子网CIDR匹配
      

关键权限配置说明

  1. 安全组规则

    • 入站规则:控制哪些IP/端口可以访问实例(如SSH端口22、HTTP端口80)。
    • 出站规则:默认允许所有流量,通常无需修改。
  2. NAT网关(私有子网访问互联网)

    • 若私有子网需访问互联网,需创建NAT网关并关联到公共子网,修改私有子网路由表指向NAT网关。
    • 步骤:
      1. 创建NAT网关(绑定EIP)。
      2. 私有子网路由表添加规则:0.0.0.0/0 → NAT网关。

清理资源(避免扣费)

完成测试后,删除以下资源:

  • EC2实例
  • 互联网网关(需先从VPC分离)
  • VPC(需先删除子网、路由表等依赖资源)

通过以上步骤,您已创建了一个包含公共/私有子网的VPC,并配置了安全组权限,实现了实例的网络访问控制。

http://www.dtcms.com/wzjs/424190.html

相关文章:

  • 专门做网站的app公司网站建设北京
  • 免费化工网站建设品牌seo是什么
  • ai的优点和缺点网站seo基础
  • 自己做网站可以盗图吗郑州靠谱seo电话
  • 做校园代购较好的网站seo课程简介
  • 大连做网站哪家公司好seo公司优化排名
  • 广告设计接单平台seo在线短视频发布页运营
  • wordpress 网站加载过慢6网络广告推广平台
  • 无人售货机对搜索引擎优化的认识
  • htm网站模板新郑网络推广外包
  • 纸 技术支持 东莞网站建设成都seo培训
  • wordpress anzhuo在线观看的seo综合查询
  • 知乎 拒绝 朋友 做网站网络营销专业学什么课程
  • 公安部发网站备案通知培训总结心得体会
  • 做机械的有什么网站怎么做网上销售
  • 响应式网站的意义浏阳廖主任打人案
  • wap网站开发作业房地产最新消息
  • 网站建设有什么系统营销团队
  • 二级网站排名做不上去提高工作效率的句子
  • 微网站制作工具有哪些做教育培训应该注册什么公司
  • 渠道合作平台抖音seo软件
  • 做网站怎么备案免费b站推广短视频
  • python为什么叫爬虫厦门seo排名优化公司
  • 炫酷网站推荐怎样在网上做宣传
  • 买的网站模板里面是什么百度一下 你就知道首页官网
  • 链接网站制作成都网络推广外包公司哪家好
  • csdn 个人网站建设nba最新交易一览表
  • wordpress 执行了两次aso优化平台有哪些
  • 简述网站建设及维护全过程十大免费cms建站系统介绍
  • 高端网站建设企业公司长沙seo网络公司