端到端构建VPC网络,安全组和ECS资源

简介:

序言

在之前的博客中,通过资源编排创建一个ECS实例利用资源编排创建100台ECS实例并指定自动释放时间,都介绍了怎样快速、方便的创建阿里云 ECS 实例。但是它们都是依赖于您已经在阿里云创建了一些资源,比如,安全组镜像VPC,甚至是 ECS实例。本文的重点是,如何通过资源编排服务,来创建ECS实例及其关联资源。

正如通过资源编排创建一个ECS实例文中介绍,创建ECS实例,有几个必选属性:

  • SecurityGroupId: 安全组Id
  • InstanceType: 实例规格, 参考ROS控制台的 关键帮助 -> ECS实例规格
  • ImageId: 镜像Id, 参考ROS控制台的 关键帮助 -> ECS镜像
  • VpcId: 当前实例所属的VPC
  • VSwitchId: 当前实例所属的VSwitchId

其中,涉及 SecurityGroupVPCVSwitch 三种资源,ImageInstanceType 两种约束。接下来,向您介绍如何通过ROS控制台创建和配置这些依赖资源,进而创建ECS实例。

Step0 入口

  • 登录 ROS 控制台,在资源栈列表页面,点击新建资源栈的子菜单创建ECS资源栈。页面跳转到 ECS实例规格页面。
  • 或者直接点击左侧菜单 关键帮助 的子菜单 ECS 实例相关信息

Step1 选定region

在ECS实例规格页面,选择在哪个 region 下创建ECS。例如,选择北京。

图1

Step2,选择实例规格

在实例规格列表中,根据您所需要的 CPU内存 的规格,来选择适合您需要的类型。例如,选择 ecs.s3.mdedium(CPU: 4核,内存: 4G)。

图2

然后点击 创建,页面跳转到 选择ECS镜像 页面。

Step3,选择镜像

“选择ECS镜像”页面,列出了阿里云服务器支持的所有镜像,您可以根据 操作系统类型版本号,选择 系统镜像

图3

例如,选择镜像 m-25752388d(CentOS 7.0 64位)。然后点击 选择,列表上方会显示您当前勾选的镜像的信息,如果操作无误,请点击 下一步 按钮,页面跳转到 配置ECS 页面。

Step4,配置 ECS

配置ECS 页面,主要是配置 网络类型安全组。这里以 专有网络 为例,在下拉框中勾选 专有网络

图4

创建 VPC 的更多细节,请参照通过资源编排创建一个完整的VPC网络

  • Step4.1, 配置 VPC 。可以 使用已有专有网络,也可以 使用新的专有网络。这里以 使用新的专有网络 为例。点击 配置虚拟专有网络 链接,打开 创建虚拟专有网络 页面,如下图所示:

图5

输入 专有网络名词 -> 选择 网段 -> 然后点击 确定 按钮。在ECS配置页,会显示您刚才配置的VPC的信息。如下图所示:

图6

  • Step4.2 配置 交换机 。这里以 使用新的虚拟交换机 为例。点击 配置虚拟交换机 链接,打开 创建虚拟交换机 页面,如下图所示:

图7

输入 虚拟交换机名词 -> 选择 可用区 -> 选择 网段 -> 然后点击 确定 按钮。在ECS配置页,会显示您刚才配置的VSwitch的信息。如下图所示。

图8

  • Step4.3 配置 安全组。这里以 使用新的虚拟交换机 为例。点击 配置安全组 链接,打开 创建新的安全组 页面,您只需要添加 安全组名称,如下图所示。

图9

Step5,生成模板

配置完如上配置后,点击“下一步”,编排服务会自动根据您前面的选择生成编排模板,页面5秒钟后自动跳转到 选择模板 页面。

Step6,编辑模板

在“选择模板”页面,已经给您自动生成了模板内容,所在region 也是您之前选择的region,

图10

如果模板内容不需要编辑的话,点击 下一步 按钮即可。

Step7,编辑参数

在“启动栈”页面,您需要填写各项参数值。其中,ImageId, InstanceType, SecurityGroupName 以及 VPC相关的5项参数,都是根据您之前的步骤自动填写完成,不需要您再编辑。

图11

确认无误后点击 创建 按钮,提交成功之后,您可以在 事件列表中,查看资源栈的创建进度。

结束

关于资源编排的堆栈(stack)的基本操作及概念,可以查看此文 Hello,资源编排

相关实践学习
通义万相文本绘图与人像美化
本解决方案展示了如何利用自研的通义万相AIGC技术在Web服务中实现先进的图像生成。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
7月前
|
存储 SQL 运维
中国联通网络资源湖仓一体应用实践
本文分享了中国联通技术专家李晓昱在Flink Forward Asia 2024上的演讲,介绍如何借助Flink+Paimon湖仓一体架构解决传统数仓处理百亿级数据的瓶颈。内容涵盖网络资源中心概况、现有挑战、新架构设计及实施效果。新方案实现了数据一致性100%,同步延迟从3小时降至3分钟,存储成本降低50%,为通信行业提供了高效的数据管理范例。未来将深化流式数仓与智能运维融合,推动数字化升级。
317 0
中国联通网络资源湖仓一体应用实践
|
3月前
|
存储 弹性计算 网络协议
阿里云服务器ECS实例规格族是什么?不同规格CPU型号、处理器主频及网络性能参数均不同
阿里云ECS实例规格族是指具有不同性能特点和适用场景的实例类型集合。不同规格族如计算型c9i、通用算力型u1、经济型e等,在CPU型号、主频、网络性能、云盘IOPS等方面存在差异。即使CPU和内存配置相同,性能参数和价格也各不相同,适用于不同业务需求。
|
6月前
|
存储 消息中间件 弹性计算
阿里云服务器ECS计算型c7和通用算力型u1在适用场景、计算性能、网络与存储性能等方面的对比
阿里云ECS服务器u1和c7实例在适用场景、性能、处理器特性等方面存在显著差异。u1为通用算力型,性价比高,适合中小企业及对性能要求不高的场景;c7为企业级计算型,采用最新Intel处理器,性能稳定且强大,适用于高性能计算需求。u1支持多种CPU内存配比,但性能一致性可能受底层平台影响;c7固定调度模式,确保高性能与稳定性。选择时可根据预算与性能需求决定。
341 23
|
12月前
|
安全 网络安全 数据安全/隐私保护
访问控制列表(ACL)是网络安全中的一种重要机制,用于定义和管理对网络资源的访问权限
访问控制列表(ACL)是网络安全中的一种重要机制,用于定义和管理对网络资源的访问权限。它通过设置一系列规则,控制谁可以访问特定资源、在什么条件下访问以及可以执行哪些操作。ACL 可以应用于路由器、防火墙等设备,分为标准、扩展、基于时间和基于用户等多种类型,广泛用于企业网络和互联网中,以增强安全性和精细管理。
1742 7
|
8月前
|
存储 弹性计算 安全
阿里云服务器付费类型、地域、镜像、存储、带宽和安全组设置与选择注意事项参考
在我们通过自定义购买的方式购买阿里云服务器器ECS时,会有多个选项,有的新手用户可能并不是很清楚这些选项是什么,选择或设置时需要注意什么,本文将从付费类型、地域与可用区、镜像、存储、带宽和安全组等多个方面,为您详细解析云服务器购买过程中各个参数与配置的选择注意事项,以供参考。
455 66
|
Java 程序员
JAVA程序员的进阶之路:掌握URL与URLConnection,轻松玩转网络资源!
在Java编程中,网络资源的获取与处理至关重要。本文介绍了如何使用URL与URLConnection高效、准确地获取网络资源。首先,通过`java.net.URL`类定位网络资源;其次,利用`URLConnection`类实现资源的读取与写入。文章还提供了最佳实践,包括异常处理、连接池、超时设置和请求头与响应头的合理配置,帮助Java程序员提升技能,应对复杂网络编程场景。
243 9
|
7月前
|
安全 Linux
阿里云linux服务器使用脚本通过安全组屏蔽异常海外访问ip
公网网站可能会遭受黑客攻击导致访问异常,使用此脚本可以屏蔽掉异常IP 恢复访问。也可自行设置定时任务定期检测屏蔽。
567 28
|
5G 调度 UED
5G中的动态频谱共享(DSS):高效利用频谱资源,加速5G网络演进
5G中的动态频谱共享(DSS):高效利用频谱资源,加速5G网络演进
2427 4
|
9月前
|
存储 弹性计算 安全
阿里云服务器购买后设置密码、安全组、基础安全服务、挂载云盘等流程简介
对于初次选购阿里云服务器的用户来说,通过阿里云推出的各类活动买到心仪的云服务器仅仅是第一步。为了确保云服务器能够正常运行并承载您的应用,购买之后还需要给云服务器设置远程登录密码、设置安全组规则、设置基础安全、购买并挂载云盘等操作之后,我们才能使用并部署自己的应用到云服务器上。本文将详细介绍在阿里云的活动中购买云服务器后,您必须完成的几个关键步骤,助您快速上手并充分利用云服务器的强大功能。
|
11月前
|
存储 弹性计算 运维
端到端的ECS可观测性方案,助力云上业务安全稳定
本文介绍了云原生时代保障业务系统可靠性的方法和挑战,重点探讨了阿里云ECS在提升业务稳定性、性能监控及自动化恢复方面的能力。文章分为以下几个部分:首先,阐述了业务可靠性的三个阶段(事前预防、事中处理、事后跟进);其次,分析了云上业务系统面临的困难与挑战,并提出了通过更实时的监测和自动化工具有效规避风险;接着,详细描述了ECS实例稳定性和性能问题的解决方案;然后,介绍了即将发布的ECS Lens产品,它将全面提升云上业务的洞察能力和异常感知能力;最后,通过具体案例展示了如何利用OS自动重启和公网带宽自适应调节等功能确保业务连续性。总结部分强调了ECS致力于增强性能和稳定性的目标。

热门文章

最新文章