AWS计算服务实用指南
安全组与网络ACL
在AWS中,安全组和网络ACL是保障网络安全的重要组件。安全组是有状态的,如果替换默认出站规则,只有新的出站连接会被过滤,响应入站连接的出站流量仍会被允许。而网络ACL则无状态且支持拒绝规则,可作为VPC内的补充安全层,尤其适用于控制子网间的流量。
创建应用负载均衡器
AWS提供了多种负载均衡器,包括经典负载均衡器、应用负载均衡器和网络负载均衡器。这里重点介绍应用负载均衡器,它是ELB服务的升级版,支持HTTP/2和WebSockets,每小时费率更低,但不支持第4层负载均衡,若需要此功能,需使用经典负载均衡器。
以下是使用CloudFormation创建应用负载均衡器的步骤:
1. 创建CloudFormation模板 :打开文本编辑器,创建新模板,添加VPC ID和子网ID作为参数。
AWSTemplateFormatVersion: '2010-09-09'
Parameters:
VPCID:
Type: AWS::EC2::VPC::Id
Description: VPC where load balancer and instance will launch
SubnetIDs:
Type: List<AWS::EC2::Subnet::Id>
Description: Subnets where load balancer and instance will launch (pick at least 2)
<
超级会员免费看
订阅专栏 解锁全文
3102

被折叠的 条评论
为什么被折叠?



