курс в AWS Skill Tree

AWS VPC для начинающих

Создавайте и диагностируйте сети с AWS CLI: подсети, Интернет-маршруты, группы безопасности, частный NAT, точки S3 и ответы ACL без состояния.

AWS

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Введение

Создавайте сети приложений, доступ в которых можно объяснить и проверить. Настраивайте ресурсы с AWS CLI и наблюдайте реальные запросы, источники, служебные маршруты и блокировки в AWS View.

Шесть пошаговых уроков охватывают адресацию, публичное подключение, группы безопасности, частный выход, точки S3 и диагностику ACL. Независимое задание объединяет отсутствующий частный маршрут и ошибку портов ответа. Пройдите шесть уроков по порядку до задания.

Чему вы научитесь

  • Планировать VPC и создавать отдельные подсети приложений с подходящими CIDR
  • Подключать публичное приложение через Интернет-шлюз, таблицу и публичный адрес
  • Ограничивать источники и порты группами безопасности с отслеживанием состояния
  • Обеспечивать частный выход через NAT и блокировать незапрошенные входящие соединения
  • Читать S3 через шлюзовую точку и проверять привязку её таблиц
  • Исправлять порты ответа ACL без состояния и проверять приоритет первого совпадения
  • Восстанавливать частное хранилище через две границы, сохраняя изоляцию, и возвращать исходную базу

Для кого этот курс

Для начинающих в облаке и разработчиков, которые хотят понять причины успешных и неуспешных соединений до проектирования более крупных систем.

Подготовка: Пройдите Get Started with AWS on LabEx и уроки CLI/запросов ресурсов в AWS Foundations for Beginners, затем основы идентификации и разрешений в AWS IAM for Beginners. Достаточно базового опыта терминала; сетевые понятия объясняются при первом использовании.

Среда: Каждый урок начинается в новой независимой среде Linux LabEx в браузере. Используйте Terminal и соседний AWS View. Инструменты, соединение и вспомогательные приложения подготовлены; личный AWS-аккаунт и ключи не нужны. Упражнения сохраняют сеть доступа к среде.

Частые вопросы

Делает ли имя public-subnet приложение публичным?

Нет. Проверьте реальный маршрут, шлюз, публичный адрес и разрешения. Каждое условие проверяется отдельно.

Разрешает ли NAT соединения, начатые извне?

Он обеспечивает исходящие соединения и ответы частного приложения. Вы также проверите, что незапрошенный вход остаётся заблокирован.

Даёт ли точка S3 обычный доступ в Интернет?

Нет. Служебный маршрут применяется к связанным таблицам и адресатам S3. Обычные Интернет-запросы используют отдельный путь.

Зачем ACL учитывать ответы?

ACL не отслеживает состояние и проверяет каждое направление. Ответы адресуются клиентским портам. Группы отслеживают разрешённые соединения, но ACL остаётся отдельной границей.

Как завершить работу и очистить ресурсы?

Сначала проверьте реальные запросы и аутентифицированный инвентарь. Удаляйте только созданное вами; предоставленные ресурсы верните к документированной базе. Пройдите финальный контроль до удаления настроек CLI. Снимки сдавать не нужно.

Это полная сертификация или производственное развёртывание?

Это вводная практика, не весь экзамен и не полная производственная архитектура. Более широкий дизайн, DNS, гибридные соединения и эксплуатация рассматриваются позже.

Преподаватель

labby
Labby
Labby is the LabEx teacher.