一、VPC核心概念解析
1.1 核心组件
-
VPC:逻辑隔离的虚拟网络,可自定义IPv4/IPv6地址范围(CIDR块)
-
子网(Subnet):
-
公有子网:绑定Internet Gateway(IGW),允许直接访问互联网
-
私有子网:通过NAT网关间接访问外网,禁止入站公网流量
-
隔离子网:仅内部通信(如数据库层)
-
-
路由表(Route Table):控制子网流量走向,默认路由表需谨慎修改
-
安全组(Security Group) & 网络ACL:
-
安全组:实例级别状态化防火墙(支持允许规则)
-
网络ACL:子网级别无状态过滤(支持允许/拒绝规则)
-
二、Terraform实战配置
3.1 初始化VPC
resource "aws_vpc" "main" {
cidr_block = "10.0.0.0/16"
enable_dns_support = true
enable_dns_hostnames = true
tags = { Name = "prod-vpc" }
}&nbs

最低0.47元/天 解锁文章
233

被折叠的 条评论
为什么被折叠?



