[Demetria Crawford] Hallo, Mein Name ist Demetria Crawford, und in dieser Lektion werden wir wiederholen die AWS Virtual Private Cloud, die wir VPC nennen. Nun, wie Sie sehen können, wir haben ein Diagramm, das unser AWS-Netzwerk darstellt, wo wir zwei Availability Zones haben. Wir befinden uns in der Region USA Ost, und wie Sie sehen können, Wir haben EC2s oder eine Darstellung von EC2s die wir von privaten Subnetzen getrennt haben und zwei öffentliche Subnetze. Wir haben Routing-Tabellen, wir haben ein Internet-Gateway, und ganz rechts sehen wir unsere Internetwolke. Wenn wir es jetzt mit VPCs zu tun haben, Eine VPC repräsentiert alles, was sie für uns braucht um unser virtuelles Netzwerk zu erstellen. Dies sind die Teile und Komponenten, die wir innerhalb von AWS verwenden um sicherzustellen, dass wir können, Erstens, erreichen Sie über das Internet, um eine Verbindung herzustellen und wie wir die Subnetze verwalten. Wie segmentieren oder bieten wir eine Segmentierung an? auch für unser Netzwerk? Es gibt drei Dinge, die Sie haben müssen damit Ihre VPC funktioniert. Das absolute Minimum ist, dass Sie Subnetze haben müssen, Sie müssen eine Routing-Tabelle haben, und Sie müssen über ein Internet-Gateway verfügen. Also, wenn Sie eine Frage zu einer Prüfung sehen würden wo, aus irgendeinem Grund, Ihr besonderer Fall, entweder du kannst dich nicht damit verbinden oder Sie können sich nicht mit dem Internet verbinden, Eines der ersten Dinge, die Sie überprüfen werden, ist sicherzustellen dass diese drei Dinge vorhanden sind und in Ihrer VPC funktionieren. Jetzt gibt es andere Dinge, die Sie überprüfen können aus sicherheitstechnischer Sicht, wie Ihre Sicherheitsgruppen und NACLs, aber dies sollte ein Teil Ihres Denkprozesses sein beim Durchlaufen jeglicher Art von Fähigkeiten zur Fehlerbehebung mit Konnektivität. Gehen wir also tatsächlich zu AWS und sehen Sie sich an, was wir für unsere VPCs haben. Sie haben mehrere Möglichkeiten, auf unsere VPCs zuzugreifen. Sie können VPC in den Suchdienst eingeben und es sollte das erste in Ihrer Liste sein. Und wenn Sie kürzlich zu Besuch waren, können Sie auf VPC klicken. Nun, eines der Dinge, die Ihnen aufgefallen sind, Uns stehen viele Optionen zur Verfügung ganz links unter dem VPC-Dashboard. Wir werden hauptsächlich unter der VPC Private Cloud arbeiten. Aber wenn man sich umschaut, Sie werden auch feststellen, dass Sicherheit ein Teil von VPC ist. Wir haben unsere NACLs oder unsere Netzwerk-ACLs, unsere Sicherheitsgruppen. Wir können in unsere Firewalls eindringen und mehr aushandeln mit der Sicherheitsseite. Doch werfen wir zunächst einen Blick auf die Virtual Private Cloud. Wenn Sie auf Ihre VPCs klicken, haben Sie bereits eine VPC. Jedes Konto hat eine standardmäßige Virtual Private Cloud das wird automatisch erstellt wenn Sie Ihr Konto tatsächlich erstellen. Nun, es ist keine bewährte Methode, dies zu verwenden. Sobald Sie Ihre eigentliche Umgebung eingerichtet haben, Sie werden Ihre eigenen VPCs erstellen weil Sie nicht alle Sicherheitsfunktionen haben bereits vorhanden und Sie möchten Ihre VPC erstellen nach den Vorgaben deiner Umgebung so, wie du es haben möchtest. Nun, wenn wir tatsächlich einen Haken setzen unter oder neben unserer Standard-VPC und Sie scrollen nach unten, wir können die Details sehen. Erstens können wir tatsächlich sehen, was der CIDR-Block ist. Wenn ich "CIDR-Block" sage, Ich sage: "Was ist der Block von IP-Adressen? Mit welchem Bereich von IP-Adressen arbeitet diese VPC?" Wir haben eine /16, was uns ein Klasse-B-Netzwerk gibt, von dem aus wir arbeiten können. Wir haben den Namen unserer Routing-Tabelle, von denen wir darauf klicken und die Routing-Tabelle sehen könnten. Wenn bereits eine NACL erstellt wurde, was es für Ihre Vorgabe gibt, werden Sie auch sehen, im Detail. Klicken wir also auf die Main-Routing-Tabelle, nur um zu sehen, was da ist. Wenn Sie neben der Routentabelle ein Häkchen setzen und nach unten scrollen, Sie sehen erstens die VPC, die sie darstellt. Wenn Sie auf Routen klicken, Wir können sehen, welche Routen in unserer Routing-Tabelle sind. Eine Route gibt an, wohin der Verkehr führen soll. Wenn also eine IP-Adresse das Ziel 172.31.2.24 hat, weil wir eine Route in unserer Routing-Tabelle haben für dieses bestimmte Subnetz weiß es, wohin es gesendet werden soll, wo soll es hin. Wenn Sie 0.0.0/0 sehen, repräsentiert dies alles. Es repräsentiert alles, was kein Ziel hat. Wenn ihm ein Ziel in seiner Routing-Tabelle nicht bekannt ist, alles geht an diesen Ort. Das haben wir ins Internet gestellt. Wenn Sie auf etwas im Internet zugreifen müssen, dies ist Ihr Internetziel und das Ziel ist das, durch das es es schicken wird, das ist Ihr Internet-Gateway. Deshalb müssen Sie ein Internet-Gateway einrichten lassen in Ihrer VPC, um sich tatsächlich mit dem Internet zu verbinden. Wenn Sie diese Route nicht in Ihrer Routing-Tabelle haben, die tatsächlichen Instanzen und Dienste dass Sie keine Verbindung über das Internet herstellen können. Nun gibt es andere Alternativen, eine weitere Alternative für die Dienste um über Endpunktverbindungen miteinander zu kommunizieren. Aber was die Routing-Tabelle angeht, Sie müssen ein Ziel von 0.0.0/0 haben und Sie müssen es auf das Ziel zeigen lassen eines Internet-Gateways. Als Nächstes werden Sie feststellen, dass es Subnetze gibt bereits mit Ihrer Standard-VPC verknüpft. Sechs davon sollen es sein. Dies ist bereits für Sie für die Standard-VPC erstellt. Wenn Sie Ihre eigene VPC erstellen, müssen Sie sich identifizieren welche Subnetze damit verbunden sind. Danke fürs zuschauen.