Baue Anwendungsnetze, deren Zugriff du erklären und testen kannst. Konfiguriere Ressourcen mit AWS CLI und beobachte echte Anfragen, Quelladressen, Dienstrouten und blockierte Pfade in AWS View.
Sechs geführte Labs behandeln Adressplanung, öffentliche Verbindung, Sicherheitsgruppen, privaten Ausgang, S3-Endpunkte und ACL-Diagnose. Eine unabhängige Challenge kombiniert eine fehlende private Dienstroute mit einem Antwortportfehler. Bearbeite zuerst die sechs Labs in der empfohlenen Reihenfolge.
Was du lernen wirst
- Eine VPC planen und getrennte Anwendungssubnetze mit passenden CIDR-Bereichen erstellen
- Eine öffentliche Anwendung über Internetgateway, Tabelle und öffentliche Adresse verbinden
- Quellen und Ports mit zustandsbehafteten Sicherheitsgruppen einschränken
- Privaten Ausgang über NAT bereitstellen und unaufgeforderten Eingang blockieren
- S3 über einen Gateway-Endpunkt lesen und seine Tabellenzugehörigkeit prüfen
- Zustandslose ACL-Rückports reparieren und Priorität der ersten passenden Regel testen
- Privaten Speicher über zwei unabhängige Grenzen reparieren, Isolation bewahren und Basis wiederherstellen
Für wen dieser Kurs ist
Für Cloud-Einsteiger und Anwendungsentwickler, die vor größeren Systementwürfen verstehen möchten, warum eine Anwendung Verbindungen herstellen kann oder nicht.
Voraussetzungen: Absolviere Get Started with AWS on LabEx und CLI/Ressourcenabfragen in AWS Foundations for Beginners, danach Identitäts- und Berechtigungsgrundlagen in AWS IAM for Beginners. Grundlegende Terminalkenntnisse reichen; Netzwerkkonzepte werden bei der ersten Verwendung erklärt.
Lernumgebung: Jede Einheit beginnt in einer neuen, unabhängigen LabEx-Linux-Umgebung im Browser. Verwende Terminal und AWS View. Werkzeuge, Verbindung und Hilfsanwendungen sind vorbereitet; eigenes AWS-Konto oder Zugangsschlüssel sind nicht nötig. Die Übungen bewahren das Zugangsnetz zur Umgebung.
Häufig gestellte Fragen
Macht der Name public-subnet eine Anwendung öffentlich?
Nein. Prüfe Route, Internetgateway, öffentliche Adresse und Sicherheitsrechte. Jede Bedingung wird separat getestet.
Erlaubt NAT von außen initiierte Verbindungen?
Es bietet Ausgang und Antworten für die private Anwendung. Du prüfst außerdem, dass unaufgeforderter Eingang blockiert bleibt.
Bietet ein S3-Endpunkt gewöhnlichen Internetzugriff?
Nein. Die Dienstroute gilt für zugeordnete Tabellen und S3-Ziele. Gewöhnliche Internetanfragen bleiben ein separater Pfad.
Warum müssen ACLs Antworten berücksichtigen?
Sie sind zustandslos und prüfen jede Richtung. Antworten zielen auf Clientports. Sicherheitsgruppen verfolgen erlaubte Verbindungen; ACLs bleiben eine separate Grenze.
Wie beende und bereinige ich die Übungen?
Prüfe zuerst echte Anfragen und authentifiziertes Inventar. Lösche nur selbst erstellte Ressourcen; stelle bei bereitgestellten Ressourcen die dokumentierte Basis wieder her. Bestehe die letzte Prüfung vor Entfernen der CLI-Konfiguration. Keine Screenshot-Abgabe.
Ist dies ein vollständiger Zertifizierungs- oder Produktionskurs?
Es ist Grundlagenpraxis, keine vollständige Prüfungsvorbereitung oder Produktionsarchitektur. Größere Entwürfe, DNS, Hybridverbindungen und Betrieb folgen später.





