端到端构建VPC网络,安全组和ECS资源

简介:

序言

在之前的博客中,通过资源编排创建一个ECS实例利用资源编排创建100台ECS实例并指定自动释放时间,都介绍了怎样快速、方便的创建阿里云 ECS 实例。但是它们都是依赖于您已经在阿里云创建了一些资源,比如,安全组镜像VPC,甚至是 ECS实例。本文的重点是,如何通过资源编排服务,来创建ECS实例及其关联资源。

正如通过资源编排创建一个ECS实例文中介绍,创建ECS实例,有几个必选属性:

  • SecurityGroupId: 安全组Id
  • InstanceType: 实例规格, 参考ROS控制台的 关键帮助 -> ECS实例规格
  • ImageId: 镜像Id, 参考ROS控制台的 关键帮助 -> ECS镜像
  • VpcId: 当前实例所属的VPC
  • VSwitchId: 当前实例所属的VSwitchId

其中,涉及 SecurityGroupVPCVSwitch 三种资源,ImageInstanceType 两种约束。接下来,向您介绍如何通过ROS控制台创建和配置这些依赖资源,进而创建ECS实例。

Step0 入口

  • 登录 ROS 控制台,在资源栈列表页面,点击新建资源栈的子菜单创建ECS资源栈。页面跳转到 ECS实例规格页面。
  • 或者直接点击左侧菜单 关键帮助 的子菜单 ECS 实例相关信息

Step1 选定region

在ECS实例规格页面,选择在哪个 region 下创建ECS。例如,选择北京。

图1

Step2,选择实例规格

在实例规格列表中,根据您所需要的 CPU内存 的规格,来选择适合您需要的类型。例如,选择 ecs.s3.mdedium(CPU: 4核,内存: 4G)。

图2

然后点击 创建,页面跳转到 选择ECS镜像 页面。

Step3,选择镜像

“选择ECS镜像”页面,列出了阿里云服务器支持的所有镜像,您可以根据 操作系统类型版本号,选择 系统镜像

图3

例如,选择镜像 m-25752388d(CentOS 7.0 64位)。然后点击 选择,列表上方会显示您当前勾选的镜像的信息,如果操作无误,请点击 下一步 按钮,页面跳转到 配置ECS 页面。

Step4,配置 ECS

配置ECS 页面,主要是配置 网络类型安全组。这里以 专有网络 为例,在下拉框中勾选 专有网络

图4

创建 VPC 的更多细节,请参照通过资源编排创建一个完整的VPC网络

  • Step4.1, 配置 VPC 。可以 使用已有专有网络,也可以 使用新的专有网络。这里以 使用新的专有网络 为例。点击 配置虚拟专有网络 链接,打开 创建虚拟专有网络 页面,如下图所示:

图5

输入 专有网络名词 -> 选择 网段 -> 然后点击 确定 按钮。在ECS配置页,会显示您刚才配置的VPC的信息。如下图所示:

图6

  • Step4.2 配置 交换机 。这里以 使用新的虚拟交换机 为例。点击 配置虚拟交换机 链接,打开 创建虚拟交换机 页面,如下图所示:

图7

输入 虚拟交换机名词 -> 选择 可用区 -> 选择 网段 -> 然后点击 确定 按钮。在ECS配置页,会显示您刚才配置的VSwitch的信息。如下图所示。

图8

  • Step4.3 配置 安全组。这里以 使用新的虚拟交换机 为例。点击 配置安全组 链接,打开 创建新的安全组 页面,您只需要添加 安全组名称,如下图所示。

图9

Step5,生成模板

配置完如上配置后,点击“下一步”,编排服务会自动根据您前面的选择生成编排模板,页面5秒钟后自动跳转到 选择模板 页面。

Step6,编辑模板

在“选择模板”页面,已经给您自动生成了模板内容,所在region 也是您之前选择的region,

图10

如果模板内容不需要编辑的话,点击 下一步 按钮即可。

Step7,编辑参数

在“启动栈”页面,您需要填写各项参数值。其中,ImageId, InstanceType, SecurityGroupName 以及 VPC相关的5项参数,都是根据您之前的步骤自动填写完成,不需要您再编辑。

图11

确认无误后点击 创建 按钮,提交成功之后,您可以在 事件列表中,查看资源栈的创建进度。

结束

关于资源编排的堆栈(stack)的基本操作及概念,可以查看此文 Hello,资源编排

相关实践学习
通义万相文本绘图与人像美化
本解决方案展示了如何利用自研的通义万相AIGC技术在Web服务中实现先进的图像生成。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
8月前
|
存储 弹性计算 网络协议
阿里云服务器ECS实例规格族是什么?不同规格CPU型号、处理器主频及网络性能参数均不同
阿里云ECS实例规格族是指具有不同性能特点和适用场景的实例类型集合。不同规格族如计算型c9i、通用算力型u1、经济型e等,在CPU型号、主频、网络性能、云盘IOPS等方面存在差异。即使CPU和内存配置相同,性能参数和价格也各不相同,适用于不同业务需求。
582 144
|
10月前
|
监控 安全 Ubuntu
从零开始学安全:服务器被入侵后的自救指南
在信息爆炸时代,服务器安全至关重要。本文针对黑客入侵问题,从应急处理、系统恢复到安全加固全面解析。发现入侵时应冷静隔离服务器,保存日志证据,深入排查痕迹;随后通过重装系统、恢复数据、更改密码完成清理;最后加强防火墙、更新软件、部署检测系统等措施防止二次入侵。服务器安全是一场持久战,需时刻警惕、不断优化防护策略。
1431 1
|
缓存 人工智能 架构师
释放数据潜力:利用 MCP 资源让大模型读懂你的服务器
MCP(Model Control Protocol)资源系统是将服务器数据暴露给客户端的核心机制,支持文本和二进制两种类型资源。资源通过唯一URI标识,客户端可通过资源列表或模板发现资源,并使用`resources/read`接口读取内容。MCP还支持资源实时更新通知及订阅机制,确保动态数据的及时性。实现时需遵循最佳实践,如清晰命名、设置MIME类型和缓存策略,同时注重安全性,包括访问控制、路径清理和速率限制等。提供的示例代码展示了如何用JavaScript和Python实现资源支持。
1178 80
|
9月前
|
机器学习/深度学习 人工智能 运维
“服务器老是爆?资源老是浪费?试试用 AI 来规划容量!”
“服务器老是爆?资源老是浪费?试试用 AI 来规划容量!”
274 4
|
10月前
|
C# 图形学 开发者
Unity开发中使用UnityWebRequest从HTTP服务器下载资源。
总之,UnityWebRequest就是游戏开发者手中的万能钓鱼竿,既可以获取文本数据,也能钓上图片资源,甚至是那声音的涟漪。使用UnityWebRequest的时候,你需要精心准备,比如确定URL、配置请求类型和头信息;发起请求;巧妙处理钓获的数据;还需要机智面对网络波澜,处理各种可能出现的错误。按照这样的过程,数据的钓取将会是一次既轻松愉快也效率高效的编程钓鱼之旅。
588 18
|
8月前
|
存储 安全 数据管理
服务器违规资源被删,数据定时备份OSS 云存储才是 “救命稻草”
在数字化时代,数据已成为企业与个人的核心资产。然而,服务器违规、硬件故障等问题频发,导致数据丢失、业务中断,甚至造成不可挽回的损失。为保障数据安全与业务连续性,定时备份至关重要。阿里云国际站OSS提供高效、可靠的云存储解决方案,支持自动定时备份,帮助用户轻松应对数据风险。本文详解OSS备份操作步骤与注意事项,助你为数据穿上“防护甲”,实现安全无忧存储。
|
9月前
|
人工智能 安全 算法
长擎安全操作系统:构筑企业级服务器安全的坚固基石
长擎安全操作系统,以自主可控内核为基础,构建七层纵深防御体系,全面支持国密算法与可信计算,适配能源、金融、制造等关键行业,为企业服务器提供全方位安全保障,助力数字化转型安全发展。
|
9月前
|
安全 Linux 网络安全
Python极速搭建局域网文件共享服务器:一行命令实现HTTPS安全传输
本文介绍如何利用Python的http.server模块,通过一行命令快速搭建支持HTTPS的安全文件下载服务器,无需第三方工具,3分钟部署,保障局域网文件共享的隐私与安全。
2398 0
|
11月前
|
存储 消息中间件 弹性计算
阿里云服务器ECS计算型c7和通用算力型u1在适用场景、计算性能、网络与存储性能等方面的对比
阿里云ECS服务器u1和c7实例在适用场景、性能、处理器特性等方面存在显著差异。u1为通用算力型,性价比高,适合中小企业及对性能要求不高的场景;c7为企业级计算型,采用最新Intel处理器,性能稳定且强大,适用于高性能计算需求。u1支持多种CPU内存配比,但性能一致性可能受底层平台影响;c7固定调度模式,确保高性能与稳定性。选择时可根据预算与性能需求决定。
518 23