11、AWS计算服务实用指南

AWS计算服务实用指南

安全组与网络ACL

在AWS中,安全组和网络ACL是保障网络安全的重要组件。安全组是有状态的,如果替换默认出站规则,只有新的出站连接会被过滤,响应入站连接的出站流量仍会被允许。而网络ACL则无状态且支持拒绝规则,可作为VPC内的补充安全层,尤其适用于控制子网间的流量。

创建应用负载均衡器

AWS提供了多种负载均衡器,包括经典负载均衡器、应用负载均衡器和网络负载均衡器。这里重点介绍应用负载均衡器,它是ELB服务的升级版,支持HTTP/2和WebSockets,每小时费率更低,但不支持第4层负载均衡,若需要此功能,需使用经典负载均衡器。

以下是使用CloudFormation创建应用负载均衡器的步骤:
1. 创建CloudFormation模板 :打开文本编辑器,创建新模板,添加VPC ID和子网ID作为参数。

AWSTemplateFormatVersion: '2010-09-09'
Parameters:
  VPCID:
    Type: AWS::EC2::VPC::Id
    Description: VPC where load balancer and instance will launch
  SubnetIDs:
    Type: List<AWS::EC2::Subnet::Id>
    Description: Subnets where load balancer and instance will launch (pick at least 2)
<
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值