虚拟专用云(VPC)的创建与安全管理
1. VPC 基础配置与创建
VPC 是一种隔离的虚拟网络环境,在创建 VPC 时,通常会添加互联网网关(IGW),将 VPC 连接到互联网和其他 AWS 服务。同时,还会创建一个具有弹性 IPv4 地址的 NAT 网关,使私有子网中的实例能够通过该网关与互联网通信。另外,会添加自定义路由表并将其与公共子网关联,让公共子网中的实例可以相互通信并通过 IGW 访问互联网。
1.1 创建带有公共和私有子网以及硬件 VPN 访问的 VPC
创建此类 VPC 的步骤如下:
1. 浏览 https://console.aws.amazon.com/vpc 或从 AWS 控制台中选择 VPC。
2. 确保选择了要创建 VPC 的正确区域,然后点击“Start VPC Wizard”。
3. 在后续屏幕中,选择“VPC with Public and Private Subnets and Hardware VPN Access”,并点击“Select”按钮。
4. 填写后续屏幕中的所有字段,这些字段与之前的向导类似。
5. 填写完所有字段后,点击“Next”按钮,会出现配置 VPN 的屏幕。
6. 指定客户网关 IP:这是本地或目标位置的锚点的 IP 地址,需要从 AWS VPC 建立 VPN 隧道到该位置。锚点可以是硬件或软件设备或路由器。
7. 提供客户网关名称:这是可选的,但建议为了方便识别客户网关。
8. 提供 VPN 连接名称:这也
超级会员免费看
订阅专栏 解锁全文
57

被折叠的 条评论
为什么被折叠?



