2天时间,聊今年最热的 Agent、上下文工程、AI 产品创新等话题。2025 年最后一场~ 了解详情
写点什么

一键搞定云端网络环境,让您轻松迁移至 AWS

  • 2019-11-19
  • 本文字数:1737 字

    阅读完需:约 6 分钟

一键搞定云端网络环境,让您轻松迁移至AWS

一键搞定云端网络环境,让您轻松迁移至 AWS!


知识补充:什么是 AWS CloudFormation?


AWS CloudFormation 模板是一个文本文件,其格式符合 JSON 格式标准。您可使用任何扩展名(如.json、.template 或 .txt)保存这些文件。AWS CloudFormation 可帮助您对 AWS 资源进行建模和设置,包括 EC2 实例、RDS 实例、Auto Scaling Group、Elastic Load Balancing 以及整个 AWS VPC 的网络环境。点击部署模板,成功创建堆栈之后,AWS 资源将正常运行。点击删除模板,所有堆栈中涉及到的资源将都删除。详细参考


http://docs.aws.amazon.com/zh_cn/AWSCloudFormation/latest/UserGuide/Welcome.html



注:此文章所用的 AWS CloudFormation 模板适合:


(1)由于项目紧急,您在一两天内就想上线,将资源部署在 AWS 平台上,之后再花时间学习 AWS 服务与功能。


(2)您想基于 AWS 实现自动化基础设施部署,比如快速实现开发 / 测试 / 生产环境,这个模板是您学习 AWS 一个好的开始。


模板下载:


AWS 中国区模板:


https://s3.cn-north-1.amazonaws.com.cn/danrong-share/external/aws-template-bjs-addELB-V3.txt


AWS 海外区模板:


https://s3.cn-north-1.amazonaws.com.cn/danrong-share/external/aws-template-global-addELB-V3.txt


注:为节约成本,此模板所启用的 EC2 配置很低,为 t2.small。


模板主要解决的问题:


(1)启动 VPC,网段为 10.40.0.0/16(当然,模板可以自定义 IP 地址范围)。自动启动 6 个子网


Public Subnet 1(子网范围 10.40.1.0/24)


Public Subnet 2(子网范围 10.40.2.0/24)


Private Subnet 1(子网范围 10.40.3.0/24)


Private Subnet 2(子网范围 10.40.4.0/24)


Private DB Subnet 1(子网范围 10.40.5.0/24)


Private DB Subnet 2(子网范围 10.40.6.0/24)


打开 DNS 解析和主机名功能。


(2)启动 2 个路由表,添加规则 Public Route table 指向 IGW,Private Route table 指向 NAT Instance。


(3)启动互联网网关 IGW,并附加到 VPC 上。


(4)启动一台 Nginx Based AMI 作为 Web Server,并申请弹性 IP、Role(这里的权限是 admin)绑定到这台 EC2。


(注意:如果客户需要 Apache HTTP,只需要把模板中的注释去掉换一下即可)


(5)启动一台 NAT Instance 作为网络地址转换。如果 NAT 需要高可用,使用模板(支持中国区)


https://s3.cn-north-1.amazonaws.com.cn/danrong-share/external/nat_monitor_cn.template


(6)启动一台 Bastion Host,作为跳板控制,配置所需安全组。


(7)启动 Web Server 安全组,配置 HTTP/22、SSH/22、ICMP/All


(8)启动 NAT instance 安全组,入站配置 Private Subnet 子网(只有 Private Subnet 内的 EC2 可以访问)。


(9)启动 ELB 作为负载均衡,启用跨 AZ,设置对应所需安全组,添加 HTTP/80 监听器,健康检查等功能。



此模板启动的资源以及部署图


模板如何使用?







        https://s3.cn-north-1.amazonaws.com.cn/danrong-share/external/aws-template-bjs-addELB-V3.txt









              当模板点击创建完成之后,您只需要上传服务器代码以及配置所需要的数据库引擎,比如 MySQL。



              如果用到其它 AWS 服务,比如 Amazon S3 存储、Amazon ElastiCache 缓存服务,也基于此模板之上继续创建资源,本文将不再阐述。


              注意:当应用进入到生产系统时,可以修改安全组和数据库路由指向,只让前端应用可以访问数据库,以“最小权限”为原则。


              作者介绍:



              毛郸榕


              亚马逊 AWS 解决方案架构师,负责基于 AWS 的云计算方案架构的咨询和设计,同时致力于 AWS 云服务在国内的应用和推广,毕业于北京航空航天大学云计算专业,硕士,毕业后直接加入亚马逊 AWS 中国。在大规模后台架构、自动化运维等方面有着丰富的实践经验。目前在集中精力学习新一代无服务器架构设计。


              本文转载自 AWS 技术博客。


              原文链接:


              https://amazonaws-china.com/cn/blogs/china/cloudformation-migrating/


              2019-11-19 08:00952

              评论

              发布
              暂无评论
              发现更多内容

              BPF技术保护PyTorch模型安全

              qife122

              ebpf eBPFPyTorch沙箱安全 eBPFPyTorch

              哈尔滨三级等保的重要价值:筑牢安全防线与助力发展

              等保测评

              基于海外舆情监测数据反向指导的本地化营销策略

              沃观Wovision

              跨境电商 出海企业 沃观Wovision 舆情监测系统 海外舆情监测

              玩转n8n测试自动化:核心节点详解与测试实战指南

              测吧(北京)科技有限公司

              豫见 AI,聚力前行 | 北大明天正式成为和鲸科技河南省总代理

              ModelWhale

              AI 人工智能+ 科研智能一体机

              2025 年大语言模型架构演进:DeepSeek V3、OLMo 2、Gemma 3 与 Mistral 3.1 核心技术剖析

              Baihai IDP

              AI Transformer LLM

              灵码产品演示:Maven 示例工程生成

              阿里巴巴云原生

              阿里云 通义灵码

              哈尔滨三级等保实施核心要点:强化安全防护与管理体系

              等保测评

              基于 Smart Meter Web,深入实践 KWDB 跨模查询

              KaiwuDB

              菲律宾最大广播电视媒体集团ABS-CBN与微帧正式达成合作,为亚太地区观众提供极致视觉服务

              微帧Visionular

              付费广告 VS 达人营销:哪个更适合出海品牌?

              Wolink

              跨境电商 出海 海外营销推广 沃链Wolink 达人营销

              数字取证实战:利用PhotoRec与Scalpel恢复被删除文件

              qife122

              数字取证 BTLO挑战

              BeeWorks Meet内网视频会议软件,支持纯内网使用

              BeeWorks

              即时通讯 IM 私有化部署

              域名SSL证书和IP SSL证书有什么区别?选择哪个好?

              防火墙后吃泡面

              1688商品评论API调用全流程:从注册到Python实现

              tbapi

              1688商品评论接口 1688商品评论API 1688API 1688评论API 1688商品评论采集

              “凭什么说你比我先?”——没有上帝时钟,如何判断“谁先谁后”?

              poemyang

              分布式 分布式系统

              哈尔滨三级等保办理流程详解:规范步骤与操作要点

              等保测评

              NocoBase 本周更新汇总:优化及缺陷修复

              NocoBase

              开源 低代码 无代码 版本更新

              Gateway 网关坑我! 被这个404 问题折腾了一年?

              程序员小富

              Java 网关

              DeepSeek vs GLM激辩:华为开发者空间部署BISHENG平台轻松构建终极AI辩论赛

              华为云开发者联盟

              毕昇 企业 AI 应用 华为开发者空间

              提示词工程-HIL场景与洞见

              Jxin

              提示词工程 AI辅助编程

              Redis哨兵模式在Spring Boot项目中的使用与实践

              知识浅谈

              redis Redis 6.0

              灵码产品演示:Maven 示例工程生成

              阿里云云效

              Java 阿里云 云原生

              AI 玩转网页自动化无压力:基于函数计算 FC 构建 Browser Tool Sandbox

              阿里巴巴云原生

              阿里云 Serverless 云原生

              Boost C++ Libraries:强大的C++开源库集合

              qife122

              c++ 开源库

              如何从CST软件中导出多层dxf文件

              思茂信息

              仿真 cst 电磁仿真 CST Studio Suite

              百度学术AI重构:上线AI学术搜索、AI论文图谱、AI阅读等数十项能力

              极客天地

              大数据-95 Spark 集群 SparkSQL Action与Transformation操作 详细解释与测试案例

              武子康

              Java 大数据 flink spark 分布式

              HarmonyOS 5.1手势事件详解

              威哥爱编程

              HarmonyOS NEXT Harmony5

              一键搞定云端网络环境,让您轻松迁移至AWS_语言 & 开发_亚马逊云科技 (Amazon Web Services)_InfoQ精选文章