租用幫助
AWS上VPC基本配置
首先打開WEB控制頁面,我們點(diǎn)擊--服務(wù)--VPC
進(jìn)入VPC控制面板,點(diǎn)擊--啟動(dòng)VPC向?qū)?
可以看到有兩個(gè)選擇一個(gè)是帶單個(gè)公有子網(wǎng)的VPC,另一個(gè)是帶有公有和私有子網(wǎng)的VPC
如果選擇帶有單個(gè)子網(wǎng)的VPC,則在VPC內(nèi)只創(chuàng)建一個(gè)子網(wǎng),并且這個(gè)子網(wǎng)是公有子網(wǎng),可以和Internet直接互訪,所有放在公有子網(wǎng)上的資源都可以直接訪問互聯(lián)網(wǎng)。
如果選擇帶有公網(wǎng)和私有子網(wǎng)的VPC,則實(shí)際中創(chuàng)建了兩個(gè)子網(wǎng),一個(gè)公有子網(wǎng)一個(gè)私有子網(wǎng),公有子網(wǎng)可以和Internet直接互聯(lián),原則上私有子網(wǎng)不可以和Internet互訪,(如果需要互訪需要在公有子網(wǎng)上部署NAT),通過NAT和互聯(lián)網(wǎng)通信。
我在這里選擇帶帶有公網(wǎng)和私有子網(wǎng)的VPC點(diǎn)擊--選擇
NAT實(shí)例選擇默認(rèn)
配置完成后點(diǎn)擊--創(chuàng)建VPC
創(chuàng)建好后查看私有子網(wǎng)路由表--路由是創(chuàng)建好VPC 后自動(dòng)添加的!(使VPC內(nèi)部的所有EC2實(shí)例之間互相通信)---需要更改點(diǎn)擊路由表的超鏈接
公有子網(wǎng)和私有子網(wǎng)都會(huì)自動(dòng)添加路由
點(diǎn)擊私有子網(wǎng)的路由表超鏈接可以進(jìn)入該頁面
可以點(diǎn)擊添加新的路由(默認(rèn)的第一條路由不可以修改)
子網(wǎng)關(guān)聯(lián)選項(xiàng)(當(dāng)前的子網(wǎng)和當(dāng)前的路由表進(jìn)行關(guān)聯(lián))
新創(chuàng)建路由表
設(shè)置主路由表,PVC內(nèi)的所有實(shí)例都會(huì)通過主路由表互通(一般會(huì)把私有子網(wǎng)所在的路由表,設(shè)置成主路由表!)
配置互聯(lián)網(wǎng)網(wǎng)關(guān)!!(默認(rèn)不需要?jiǎng)?chuàng)建,系統(tǒng)默認(rèn)創(chuàng)建)
創(chuàng)建完成后為detached狀態(tài)
附加到VPC(默認(rèn)新創(chuàng)建的VPC都以默認(rèn)添加了網(wǎng)關(guān)!)