AWS亚马逊服务器配置过程
用户阿里云的用户都知道,AWS跟阿里ecs相比,复杂多了,所以这里记录一下基本的搭建过程。以下部分不分顺序。以简述为主。
简述
1.VPC和网段是为了定义网段,其他什么也没做。
2.Internate网关和NAT网关都是网关,是网络的关卡,所以不论是那个子网都应该走关卡才能出网,”允许出公网的子网“应该走internate网关,“允许走堡垒机(走统一公网出)”应该走NAT网关来转换内部ip地址到“子网的公网”的ip地址(有点绕)。
3.当你创建Internate网关和NAT网关的同时,会创建eni(网络接口,虚拟网卡),试想,没有虚拟网卡,流量怎么出网? (不论是出内网,还是出公网,只要是内部vpc流量都需要出)
4. ACL 和 安全组的区别? ACL是针对VPC的,安全组是针对EC2的,VPC可以全局对网络层面做流量控制,EC2可以对机器的进出做流量控制。
5. 可用区是机房的位置,假如A机房爆炸了,B机房可以顶住(容灾),所以为什么AWS VPC要强制跨两个可用区。
正确的创建流程
VPC ==> 3个子网(至少跨两个可用区) ==> NAT网关(子网-私出口) + Internet网关(子网-公出口) ==> 路由表(设置子-公网,子-私网 的 IP寻址 下一跳 ) 一般跳网关 ==> ACL 权限控制 ==> 公+私安全组 ==> 弹性IP绑定“子网-公 ==> 开EC2机器”
VPC
创建一个网段,这样你的ec2机器就属于这个网段,可以配置堡垒机,公网私网等。
子网
创建三个子网,注意至少要夸两个可用区(aws强制的,为了容灾),网段在你第一步创建的网段基础上,创建”子网的子网“(计算机网络基础知识),比如 192.166.0.0/16 包括 (192.166.1.0/24 + 192.166.2.0/24 + 192.166.3.0/24)
路由表
NAT网关在后面会创建,要确保所有ip私网路由跳NAT统一出口,公网路由直接从igw(aws默认网关)出。
Internet 网关
VPC绑定到你选择的192.166.0.0
IP 和 网络接口
创建vpc的时候,会自动创建一个网络接口。
相当于给网卡绑了一公网ip,让他走这个ip出
NAT网关
ACL
负责入站,出站规则控制,建议全开。
安全组
原理差不多,建议把acl开到最大流量,端口权限在安全组配置。
EC2
建议使用ubuntu,不要选amazon centos,有很多坑。
注意:开启自动分配公有ip
”公网vpc“下创建机器,自动绑一个虚拟网卡(eni),然后走这个弹性ip出网。
总而言之,你创建完毕后自动分配的公有ip就是你22端口连接的ip。堡垒机必须放在公网VPC下面。
AWS亚马逊服务器配置过程相关推荐
- AWS亚马逊云全球账号最新注册技巧(防风控)
学习目标: 提示:AWS亚马逊云全球账号最新注册技巧 学习内容: 一.介绍. AWS(亚马逊云)一般是出海项目首选云,全球云服务的大哥大,特别是拿热销的云服务器EC2来说,实例类型就分为了通用.计算优 ...
- aws亚马逊服务器上配置jdk环境,执行java -version
2019-08-11 1629 星期日 enAn aws技术支持 :一般java这个变量我都配置到 /etc/profile.d/里边,里边创建个 java.sh脚 吧变量写进去后边登录也不会失效 p ...
- onkeypress属性添加报错_亚马逊运营过程中listing常见报错及应对策略汇总
亚马逊运营过程中listing常见报错及应对策略汇总 做亚马逊的小哥哥小姐姐们还在为上传产品中的报错提示而抓狂吗?福利来了,总结了17个常见报错,供大家查阅 1.SKU XXXXX, Missing ...
- 【从AWS亚马逊平台上的s3存储桶上下载文件到win10电脑上】
从AWS亚马逊平台上的s3存储桶上下载文件到win10电脑上 1.在win10电脑上下载AWS CLI. 2.在cmd命令行输入 aws configure 出现四个要填写的信息. 3.配置好本机和a ...
- ESP32 AT指令连接AWS亚马逊云
ESP32 AT指令连接AWS亚马逊云 文章目录 ESP32 AT指令连接AWS亚马逊云 1. 概述 2. 相关资料及设备说明 3. AWS云平台接入 3.1 AWS云平台接入概述 3.2 接入AWS ...
- AWS亚马逊云账号注册、免费申请1年云服务器以及Amazon EC2服务与Amazon Lightsail服务的配置与使用
AWS亚马逊云账号注册.免费申请1年云服务器以及Amazon EC2服务与Amazon Lightsail服务的配置与使用 准备 EASYPAY易贝卡申请 全球付申请 亚马逊云 申请产品介绍 注册账号 ...
- aws 亚马逊 服务器 运行docker run报错 Got permission denied while trying to connect to the Docker daemon socket
问题: 当aws亚马逊服务器使用ec2-user运行docker run创建实例时,因为ec2-user没有权限所以会报错Got permission denied while trying to c ...
- AWS亚马逊主机ec2用户切换root用户
AWS亚马逊主机切换root用户 使用证书文件登录ec2用户 ssh -i "你的实例密钥如guoye-hongkong.pem" centos@xxxx.compute.amaz ...
- 2021最新版-AWS亚马逊云RDS创建Aurora MySQL集群
AWS亚马逊云RDS创建Aurora MySQL集群 文章目录 AWS亚马逊云RDS创建Aurora MySQL集群 1.进入AWS-RDS控制台创建数据库 2.选择你要创建的数据库 3.Amazon ...
- AWS 亚马逊和Aliyun阿里云的区别比较和深度分析
做这行久了,经常会被人问到:AWS亚马逊和阿里云哪个好?两者有什么区别?优缺点是什么? 在国外,AWS亚马逊是云服务器的行业标杆似的存在,没有人会质疑我为什么要选择AWS亚马逊, 当AWS亚马逊进入中 ...
最新文章
- python gui选择_Python之GUI的最终选择(Tkinter)
- Spring Cloud【Finchley】-10Hystrix监控
- 通过javaMail API 发送邮件
- ORA-02082: 回送数据库链接必须具有连接限定词
- 【Linux系统编程】进程间通信之无名管道
- Python中socket入门例子
- 使用TSMaster从零打造车辆控制器HIL实时仿真系列3-脱离RT的车辆模型的实时仿真
- kubernetes部署Ingress-nginx
- Java实训——学生信息管理系统
- 基于Matlab的Poisson分布,基于matlab的泊松分布的仿真.doc
- sdk manger
- 原生汇率计算器系统源代码
- Node的数据库编程
- acwing.回文质数
- check your GPU Compute Capability| 2021 英伟达 GPU 的计算能力排名
- win10 打开控制面板 和 启用 Telnet 的方法
- Git config --global user.email or user.name
- 【codeforces 520A】Pangram
- 网络精英赛模拟练习(7)
- CSS基础(三)引入CSS的方式
热门文章
- 免费云存储工具类——七牛云(更改配置信息,直接使用)
- Windows 10蓝牙只能发送文件到手机而无法从手机接收文件
- udal导mysql_teledb-udal实践分享
- udal导mysql_mybatis之sql标签与include标签
- input file选择图片后显示(FileReader)
- Barefoot如何应对Marvell可编程芯片的消亡
- React Native入门-实战解析(上)
- web前端开发培训学院,前端校招面试题及解析大全,值得收藏!
- C语言数组相似度比对,C语言实验报告:碱基相似度比较
- Unsupervised Keyphrase Extraction by Jointly Modeling Local and Global Context 阅读笔记