用户阿里云的用户都知道,AWS跟阿里ecs相比,复杂多了,所以这里记录一下基本的搭建过程。以下部分不分顺序。以简述为主。

简述

1.VPC和网段是为了定义网段,其他什么也没做。
2.Internate网关和NAT网关都是网关,是网络的关卡,所以不论是那个子网都应该走关卡才能出网,”允许出公网的子网“应该走internate网关,“允许走堡垒机(走统一公网出)”应该走NAT网关来转换内部ip地址到“子网的公网”的ip地址(有点绕)。
3.当你创建Internate网关和NAT网关的同时,会创建eni(网络接口,虚拟网卡),试想,没有虚拟网卡,流量怎么出网? (不论是出内网,还是出公网,只要是内部vpc流量都需要出)
4. ACL 和 安全组的区别? ACL是针对VPC的,安全组是针对EC2的,VPC可以全局对网络层面做流量控制,EC2可以对机器的进出做流量控制。
5. 可用区是机房的位置,假如A机房爆炸了,B机房可以顶住(容灾),所以为什么AWS VPC要强制跨两个可用区。

正确的创建流程

VPC ==> 3个子网(至少跨两个可用区) ==> NAT网关(子网-私出口) + Internet网关(子网-公出口) ==> 路由表(设置子-公网,子-私网 的 IP寻址 下一跳 ) 一般跳网关 ==> ACL 权限控制 ==> 公+私安全组 ==> 弹性IP绑定“子网-公 ==> 开EC2机器”

VPC

创建一个网段,这样你的ec2机器就属于这个网段,可以配置堡垒机,公网私网等。

子网

创建三个子网,注意至少要夸两个可用区(aws强制的,为了容灾),网段在你第一步创建的网段基础上,创建”子网的子网“(计算机网络基础知识),比如 192.166.0.0/16 包括 (192.166.1.0/24 + 192.166.2.0/24 + 192.166.3.0/24)

路由表



NAT网关在后面会创建,要确保所有ip私网路由跳NAT统一出口,公网路由直接从igw(aws默认网关)出。

Internet 网关

VPC绑定到你选择的192.166.0.0

IP 和 网络接口

创建vpc的时候,会自动创建一个网络接口。
相当于给网卡绑了一公网ip,让他走这个ip出

NAT网关

ACL

负责入站,出站规则控制,建议全开。

安全组

原理差不多,建议把acl开到最大流量,端口权限在安全组配置。

EC2

建议使用ubuntu,不要选amazon centos,有很多坑。
注意:开启自动分配公有ip
”公网vpc“下创建机器,自动绑一个虚拟网卡(eni),然后走这个弹性ip出网。
总而言之,你创建完毕后自动分配的公有ip就是你22端口连接的ip。堡垒机必须放在公网VPC下面。

AWS亚马逊服务器配置过程相关推荐

  1. AWS亚马逊云全球账号最新注册技巧(防风控)

    学习目标: 提示:AWS亚马逊云全球账号最新注册技巧 学习内容: 一.介绍. AWS(亚马逊云)一般是出海项目首选云,全球云服务的大哥大,特别是拿热销的云服务器EC2来说,实例类型就分为了通用.计算优 ...

  2. aws亚马逊服务器上配置jdk环境,执行java -version

    2019-08-11 1629 星期日 enAn aws技术支持 :一般java这个变量我都配置到 /etc/profile.d/里边,里边创建个 java.sh脚 吧变量写进去后边登录也不会失效 p ...

  3. onkeypress属性添加报错_亚马逊运营过程中listing常见报错及应对策略汇总

    亚马逊运营过程中listing常见报错及应对策略汇总 做亚马逊的小哥哥小姐姐们还在为上传产品中的报错提示而抓狂吗?福利来了,总结了17个常见报错,供大家查阅 1.SKU XXXXX, Missing ...

  4. 【从AWS亚马逊平台上的s3存储桶上下载文件到win10电脑上】

    从AWS亚马逊平台上的s3存储桶上下载文件到win10电脑上 1.在win10电脑上下载AWS CLI. 2.在cmd命令行输入 aws configure 出现四个要填写的信息. 3.配置好本机和a ...

  5. ESP32 AT指令连接AWS亚马逊云

    ESP32 AT指令连接AWS亚马逊云 文章目录 ESP32 AT指令连接AWS亚马逊云 1. 概述 2. 相关资料及设备说明 3. AWS云平台接入 3.1 AWS云平台接入概述 3.2 接入AWS ...

  6. AWS亚马逊云账号注册、免费申请1年云服务器以及Amazon EC2服务与Amazon Lightsail服务的配置与使用

    AWS亚马逊云账号注册.免费申请1年云服务器以及Amazon EC2服务与Amazon Lightsail服务的配置与使用 准备 EASYPAY易贝卡申请 全球付申请 亚马逊云 申请产品介绍 注册账号 ...

  7. aws 亚马逊 服务器 运行docker run报错 Got permission denied while trying to connect to the Docker daemon socket

    问题: 当aws亚马逊服务器使用ec2-user运行docker run创建实例时,因为ec2-user没有权限所以会报错Got permission denied while trying to c ...

  8. AWS亚马逊主机ec2用户切换root用户

    AWS亚马逊主机切换root用户 使用证书文件登录ec2用户 ssh -i "你的实例密钥如guoye-hongkong.pem" centos@xxxx.compute.amaz ...

  9. 2021最新版-AWS亚马逊云RDS创建Aurora MySQL集群

    AWS亚马逊云RDS创建Aurora MySQL集群 文章目录 AWS亚马逊云RDS创建Aurora MySQL集群 1.进入AWS-RDS控制台创建数据库 2.选择你要创建的数据库 3.Amazon ...

  10. AWS 亚马逊和Aliyun阿里云的区别比较和深度分析

    做这行久了,经常会被人问到:AWS亚马逊和阿里云哪个好?两者有什么区别?优缺点是什么? 在国外,AWS亚马逊是云服务器的行业标杆似的存在,没有人会质疑我为什么要选择AWS亚马逊, 当AWS亚马逊进入中 ...

最新文章

  1. python gui选择_Python之GUI的最终选择(Tkinter)
  2. Spring Cloud【Finchley】-10Hystrix监控
  3. 通过javaMail API 发送邮件
  4. ORA-02082: 回送数据库链接必须具有连接限定词
  5. 【Linux系统编程】进程间通信之无名管道
  6. Python中socket入门例子
  7. 使用TSMaster从零打造车辆控制器HIL实时仿真系列3-脱离RT的车辆模型的实时仿真
  8. kubernetes部署Ingress-nginx
  9. Java实训——学生信息管理系统
  10. 基于Matlab的Poisson分布,基于matlab的泊松分布的仿真.doc
  11. sdk manger
  12. 原生汇率计算器系统源代码
  13. Node的数据库编程
  14. acwing.回文质数
  15. check your GPU Compute Capability| 2021 英伟达 GPU 的计算能力排名
  16. win10 打开控制面板 和 启用 Telnet 的方法
  17. Git config --global user.email or user.name
  18. 【codeforces 520A】Pangram
  19. 网络精英赛模拟练习(7)
  20. CSS基础(三)引入CSS的方式

热门文章

  1. 免费云存储工具类——七牛云(更改配置信息,直接使用)
  2. Windows 10蓝牙只能发送文件到手机而无法从手机接收文件
  3. udal导mysql_teledb-udal实践分享
  4. udal导mysql_mybatis之sql标签与include标签
  5. input file选择图片后显示(FileReader)
  6. Barefoot如何应对Marvell可编程芯片的消亡
  7. React Native入门-实战解析(上)
  8. web前端开发培训学院,前端校招面试题及解析大全,值得收藏!
  9. C语言数组相似度比对,C语言实验报告:碱基相似度比较
  10. Unsupervised Keyphrase Extraction by Jointly Modeling Local and Global Context 阅读笔记