כיצד לשלוט בתנועה לרשתות משנה באמצעות ACL רשת

Kyzd Lslwt Btnw H Lrstwt Msnh B Mz Wt Acl Rst



מיליוני לקוחות מעבירים את משאבי ה-IT שלהם לענן, אך הדאגה העיקרית שלהם היא אבטחת הענן. ל-AWS יש דגש רב על אבטחת המשאבים המשמשים בחשבון AWS ומציעה VPC מובנה בחשבון. ענן פרטי וירטואלי או VPC מאפשר למשתמש לעקוב אחר התעבורה הנכנסת והיוצאת למשאבי הענן שלו באמצעות התכונה רשימת בקרת גישה לרשת.

מדריך זה יסביר כיצד לשלוט בתעבורה לרשתות משנה באמצעות רשימת בקרת גישה לרשת.

כיצד לשלוט בתנועה לרשתות משנה באמצעות ACL ברשת?

כדי לשלוט בתנועה באמצעות NACLs, בקר בלוח המחוונים של EC2, להפעיל מופע , והמתן עד שהוא יהיה במצב ריצה:









התחבר למופע באמצעות כל אחת מהשיטות המרובות שמציעה הפלטפורמה:







לאחר שהמשתמש מחובר למופע, הקלד את הפקודה הבאה כדי להתקין את שרת HTTP Apache:

סודו יאם להתקין httpd



השתמש בפקודה הבאה כדי להפעיל את שירותי HTTP:

סודו שירות httpd start

השתמש בפקודה הבאה כדי להיכנס לספריית html:

CD / היה / www / html

השתמש בפקודה הבאה כדי להיכנס למחשב עם רשויות השורש:

סודו שֶׁלוֹ

השתמש בקוד הבא כדי ליצור קובץ HTML:

הֵד '

שלום LinuxHint

'
> index.html

בדוק את רשימת הקבצים שנוצרו באמצעות פקודה זו:



ls

הצג את תוכן הקובץ באמצעות הפקודה הבאה:

חתול index.html







לאחר מכן, פשוט העתק את כתובת ה-IP הציבורית של המופע והדבק אותה בדפדפן האינטרנט:





קובץ ה-HTML פועל במופע המציג את הודעת Hello:





היכנס ללוח המחוונים של VPC כדי לשלוט בזרימת התנועה באמצעות NACLs:



היכנס לדף רשימות גישה לרשת מסרגל הניווט:

הקלק על ה ' צור ACL לרשת ' כפתור:

הגדר את ה-NACL על ידי הקלדת שמו וצירופו ל-VPC:

לאחר יצירת ה-NACL, פשוט בחר אותו ופנה אל ' שיוך רשת משנה ' כדי ללחוץ על ' ערוך שיוך רשת משנה ' כפתור:

בחר את רשת המשנה על ידי סימון תיבת הסימון שלה ולחיצה על ' שמור שינויים ' כפתור:

שוב, טען את דף האינטרנט עם כתובת ה-IP של המופע והוא יציג הודעת שגיאה:

חזור לכרטיסיית VPC כדי ללחוץ על ' ערוך כללים נכנסים ' מ ה ' חוקים נכנסים ' קטע:

הוסף את הכללים כדי לאפשר תנועה מכל מקום אליו HTTP ו SSH סוגי יציאות:

הקלק על ה ' ערוך כללים יוצאים כפתור מהלחצן ' חוקים יוצאים ' קטע:

הוסף את הכללים היוצאים כדי לאפשר תנועה לצאת מכל מקום אליו HTTP , SSH , ו טווח מותאם אישית יציאות:

לאחר שמירת כללי NACL אלה, בקר בדף כתובת ה-IP ולחץ על כפתור הרענון כדי לקבל שוב את הודעת שלום:

זה הכל על שליטה בתעבורה לרשתות משנה באמצעות רשתות ACL.

סיכום

כדי לשלוט בתעבורה לרשתות משנה באמצעות רשתות ACL, פשוט הפעל והתחבר למופע EC2 והתקן אליו שרת HTTP עם קובץ HTML. השתמש בכתובת ה-IP הציבורית של המופע בדפדפן האינטרנט כדי לבדוק את תוכן הקובץ ולאחר מכן צור משאב NACL מלוח המחוונים של VPC. הגדר את ה-NACL על ידי הוספת כללים נכנסים ויוצאים עם רשת משנה המשויכת אליו. מדריך זה הסביר כיצד לשלוט בתעבורה לרשתות משנה באמצעות רשימות בקרת גישה לרשת.