Azure virtuālais tīkls iesācējiem - lietojumprogrammu drošība, izmantojot VPC



Uzziniet, kā izvietot un izmantot Azure virtuālo tīklu ar Azure virtuālajām mašīnām. Šajā emuārā ir parādīts, kā nodrošināt praktisku VM, izmantojot virtuālos tīklus!

Laipni lūdzam šajā emuārā Azure virtuālajā tīklā. Šajā emuārā jūs uzzināsiet, kā aizsargāt lietojumprogrammu, izmantojot Azure virtuālo tīklu. Pirms doties tālāk, vispirms sapratīsim, kāpēc mums vispār ir vajadzīgi virtuālie tīkli.

Kāpēc virtuālie tīkli?

Virtuālie tīkli darbojas kā saziņas kanāls starp mākonī palaistiem resursiem. Kāpēc virtuāls? Tā kā mākonī nav reālu maršrutētāju vai slēdžu. Piemēram,ja mākonī palaižat datu bāzes serveri un vietnes serveri, viņiem būtu nepieciešams saziņas līdzeklis. Šo mijiedarbības vidi sauc par virtuālo tīklu.





Ar virtuālo tīklu:

c ++ rekursīvie fibonacci

Ar virtuālo tīklu - virtuālie tīkli - Edureka

Kas ir Azure virtuālais tīkls?

Azure virtuālais tīkls ( VNet ) ir jūsu pašu tīkla attēlojums mākonī. Tā ir loģiska grupas izolācija Azura jūsu abonementam veltīts mākonis.



Jūs definīcijā redzējāt dažus smagus vārdus, piemēram, “loģiska izolācija” un “sava tīkla attēlojums”. Uz brīdi aizmirst definīciju un vienkārši atceries to:

Ja diviem datoriem ir jāsadarbojas savā starpā, tiem jābūt atļaujām. Šīs atļaujas varat pievienot / noņemt virtuālā tīkla iestatījumos. Kad šietiek pievienotas atļaujas, vienkārši iekļaujiet šos datorus šajā virtuālajā tīklā un voila! Jūs esat iestatīts.Šīs trīs rindas ir kopsavilkums par to, ko mēs šodien paveiksim.



Jūs varat iziet šo Azure virtuālā tīkla ierakstu, kur mūsu eksperts ir detalizēti izskaidrojis tēmas ar piemēriem, kas palīdzēs labāk izprast šo jēdzienu.

Azure virtuālā tīkla apmācība | Azure Training | Edureka Live

Virzoties tālāk, virtuālais tīkls tiek tālāk sadalīts komponentos.

Virtuālā tīkla komponenti

Tālāk ir norādīti virtuālā tīkla komponenti:

  • Apakštīkli
  • Tīkla drošības grupas

Kas ir apakštīkli?

Katru virtuālo tīklu var sadalīt apakšdaļās, šīs apakšdaļas sauc par apakštīkliem.

Apakštīklu var tālāk iedalīt:

  • Privātais apakštīkls - tīkls, kurā nav piekļuves internetam.
  • Publiskais apakštīkls - tīkls, kurā ir piekļuve internetam.

Apskatīsim piemēru un sapratīsim, kā faktiski tiek izmantoti virtuālie tīkli:

Iepriekš redzamajā attēlā viens virtuālais tīkls ir sadalīts apakštīklos, un katrā apakštīklā ir serveris.

  • Apakštīkls A ir tīmekļa serveris, tāpēc tas ir publisks apakštīkls, jo jūsu vietne būs pieejama internetā.
  • B apakštīkls ir datu bāzes serveris, un tā kā datu bāzei vajadzētu būt tikai iespējai izveidot savienojumu ar tīmekļa serveri, nav nepieciešams interneta savienojums, tāpēc tas ir privāts apakštīkls.

Jums varētu būt jautājums, kur darīt visus šos iestatījumus, kurus savienojumus atļaut un kurus nē, vai ne? Nu, šeit attēlā parādās otrais komponents, ti, tīkla drošības grupas.

Tīkla drošības grupas

Šeit jūs veicat visus savienojuma iestatījumus, piemēram, kuras ostas atvērt, pēc noklusējuma visi ir aizvērti. Nebaidieties, šis emuārs palīdzēs jums veikt visus iestatījumus, un tos visus ir ļoti viegli konfigurēt.

Bet vispirms ļaujiet man parādīt, kā izskatās virtuālā tīkla galīgā arhitektūra:

Virtuālais tīkls darbojas šādi:

  • Vispirms izveidojat virtuālo tīklu.
  • Pēc tam šajā virtuālajā tīklā jūs izveidojat apakštīklus.
  • Katru apakštīklu jūs saistāt ar attiecīgajām virtuālajām mašīnām vai mākoņa eksemplāriem.
  • Katram apakštīklam pievienojiet atbilstošo tīkla drošības grupu.
  • Konfigurējiet rekvizītus NSG un jūs esat iestatīts!

Izmēģināsim to tagad ar demonstrāciju.

Demonstrācija

Mēs izvietosim divus serverus virtuālajā tīklā, datu bāzi un vietnes serveri, kas savstarpēji mijiedarbosies. Apskatīsim, kā mēs varam veidot šo tīklu.

1. darbība: Pirmkārt, mēs izveidosim tīkla drošības grupu. Iet uz savuTOzure informācijas paneli un veiciet tālāk redzamajā attēlā norādītās darbības.

konvertējot dubultā uz int java

2. solis: Pēc tam jūs sasniegsiet šo ekrānu,kurjūs aizpildīsit visu informācijuiekšā NSG un visbeidzot noklikšķiniet uz “Izveidot ”. Paziņojumsattēls otrajā solī,jūs veidojat resursu grupu. Mēģiniet visus resursus ievietot vienā grupā, lai to būtu vieglāk pārvaldīt.

3. solis: Tagad mēs izveidosim virtuālo tīklu, izpildiet zemāk esošajā attēlā redzamos norādījumus, lai to izveidotu. Atcerieties, ka resursu grupā atlasiet “izmantot esošu” un pēc tam atlasiet to pašu resursu grupu, kuru izveidojāt agrāk.

4. solis: Tālāk mēs izveidosim 2 apakštīklus, vienu mūsu vietnei un otru mūsu datu bāzei. Izpildiet tālāk norādītajos attēlos norādītās darbības:

5. darbība: Nākamajā ekrānā izveidojiet divus apakštīklus. Veicot tās pašas darbības, vienu datu bāzei un otru tīmekļa serverim. Pievienojiet arī attiecīgās tīkla drošības grupas.

6. solis: Labi, mūsu tīkls ir iestatīts, viss, kas mums tagad jādara, ir jākonfigurē tīkla drošības grupas un jāizveido mūsu serveri šajā virtuālajā tīklā. Vispirms izveidosim tīmekļa serveri.

7. solis: Nākamajā ekrānā atlasiet izvēlēto OS. Mūsu demonstrācijai mēs izvēlēsimies Ubuntu OS. Visbeidzot noklikšķiniet uz Izveidot.

8. solis: Pirmajā lapā ievadiet visu attiecīgo informāciju:

Pēc tam atlasiet attiecīgo konfigurāciju. Mēs izvēlamies visvienkāršāko konfigurāciju, jo tā ir demonstrācija:

9. solis: Nākamajā lapā atlasīsit virtuālo tīklu, kurā vēlaties izvietot virtuālo mašīnu.

Pēc tam atlasiet apakštīklu:

Atveriet tīkla drošības grupas rūti un atlasiet opciju “Neviens”, jo tīkla drošības grupa jau ir pievienota mūsu virtuālajam tīklam. Visbeidzot, noklikšķiniet uz Labi, un jūsu VM sāks izvietot. Dariet to pašu arī savam DB serverim.

10. solis: Varat apskatīt emuāra sākumā pievienotos videoklipus, lai saprastu, kā konfigurēt tīmekļa serveri un DB serveri, tie palīdzēs jums darīt to pašu. Ļaujiet man jums parādīt, kā mana tīmekļa servera tīkla drošības grupa izskatās tagad:

Tā kā ienākošajos drošības noteikumos pašlaik nekas nav pievienots, mēģinot izveidot savienojumu ar savu serveri, izmantojot IP adresi, tiek parādīta šāda kļūda:

11. solis: Lai pievienotu jebkuru savienojuma rekvizītu, izpildiet šo attēlu:

Esmu pievienojis šādus savienojumus:

Lai piekļūtu savai vietnei, jums jāpievieno HTTP un HTTPS. Visbeidzot, servera konfigurēšanai jums būs nepieciešams SSH. Ja mēģināšu tagad izveidot savienojumu ar savu tīmekļa serveri, es saņemšu šādu ekrānu:

Un tas ir SSH logs:

12. darbība: Šādi izskatās mana datu bāzes tīkla drošības grupa:

Detalizētu demonstrāciju varat skatīt videoklipos emuāra sākumā. Rir pārliecināts,tas ir veids, kā jūs konfigurēsit savu virtuālo tīklu.

vizuālās studijas apmācība iesācējiem

Vai vēlaties uzzināt vairāk? Mēs plkstedureka! ir nācis klajā ar mācību programmu, kas aptver tieši to, kas jums nepieciešams, lai uzlauztu Microsoft eksāmenus! Jūs varat apskatīt kursa informāciju par apmācība šeit.

Turklāt šī Azure virtuālā tīkla emuāru sērija tiks bieži atjaunināta, paplašinot mūsu emuāru sadaļu par Azure pakalpojumiem, tāpēc sekojiet jaunumiem!

Vai mums ir jautājums? Lūdzu, pieminējiet to šī Azure virtuālā tīkla emuāra komentāru sadaļā, un mēs ar jums sazināsimies.