Создавайте сети приложений, доступ в которых можно объяснить и проверить. Настраивайте ресурсы с AWS CLI и наблюдайте реальные запросы, источники, служебные маршруты и блокировки в AWS View.
Шесть пошаговых уроков охватывают адресацию, публичное подключение, группы безопасности, частный выход, точки S3 и диагностику ACL. Независимое задание объединяет отсутствующий частный маршрут и ошибку портов ответа. Пройдите шесть уроков по порядку до задания.
Чему вы научитесь
- Планировать VPC и создавать отдельные подсети приложений с подходящими CIDR
- Подключать публичное приложение через Интернет-шлюз, таблицу и публичный адрес
- Ограничивать источники и порты группами безопасности с отслеживанием состояния
- Обеспечивать частный выход через NAT и блокировать незапрошенные входящие соединения
- Читать S3 через шлюзовую точку и проверять привязку её таблиц
- Исправлять порты ответа ACL без состояния и проверять приоритет первого совпадения
- Восстанавливать частное хранилище через две границы, сохраняя изоляцию, и возвращать исходную базу
Для кого этот курс
Для начинающих в облаке и разработчиков, которые хотят понять причины успешных и неуспешных соединений до проектирования более крупных систем.
Подготовка: Пройдите Get Started with AWS on LabEx и уроки CLI/запросов ресурсов в AWS Foundations for Beginners, затем основы идентификации и разрешений в AWS IAM for Beginners. Достаточно базового опыта терминала; сетевые понятия объясняются при первом использовании.
Среда: Каждый урок начинается в новой независимой среде Linux LabEx в браузере. Используйте Terminal и соседний AWS View. Инструменты, соединение и вспомогательные приложения подготовлены; личный AWS-аккаунт и ключи не нужны. Упражнения сохраняют сеть доступа к среде.
Частые вопросы
Делает ли имя public-subnet приложение публичным?
Нет. Проверьте реальный маршрут, шлюз, публичный адрес и разрешения. Каждое условие проверяется отдельно.
Разрешает ли NAT соединения, начатые извне?
Он обеспечивает исходящие соединения и ответы частного приложения. Вы также проверите, что незапрошенный вход остаётся заблокирован.
Даёт ли точка S3 обычный доступ в Интернет?
Нет. Служебный маршрут применяется к связанным таблицам и адресатам S3. Обычные Интернет-запросы используют отдельный путь.
Зачем ACL учитывать ответы?
ACL не отслеживает состояние и проверяет каждое направление. Ответы адресуются клиентским портам. Группы отслеживают разрешённые соединения, но ACL остаётся отдельной границей.
Как завершить работу и очистить ресурсы?
Сначала проверьте реальные запросы и аутентифицированный инвентарь. Удаляйте только созданное вами; предоставленные ресурсы верните к документированной базе. Пройдите финальный контроль до удаления настроек CLI. Снимки сдавать не нужно.
Это полная сертификация или производственное развёртывание?
Это вводная практика, не весь экзамен и не полная производственная архитектура. Более широкий дизайн, DNS, гибридные соединения и эксплуатация рассматриваются позже.





