端到端构建VPC网络,安全组和ECS资源

简介:

序言

在之前的博客中,通过资源编排创建一个ECS实例利用资源编排创建100台ECS实例并指定自动释放时间,都介绍了怎样快速、方便的创建阿里云 ECS 实例。但是它们都是依赖于您已经在阿里云创建了一些资源,比如,安全组镜像VPC,甚至是 ECS实例。本文的重点是,如何通过资源编排服务,来创建ECS实例及其关联资源。

正如通过资源编排创建一个ECS实例文中介绍,创建ECS实例,有几个必选属性:

  • SecurityGroupId: 安全组Id
  • InstanceType: 实例规格, 参考ROS控制台的 关键帮助 -> ECS实例规格
  • ImageId: 镜像Id, 参考ROS控制台的 关键帮助 -> ECS镜像
  • VpcId: 当前实例所属的VPC
  • VSwitchId: 当前实例所属的VSwitchId

其中,涉及 SecurityGroupVPCVSwitch 三种资源,ImageInstanceType 两种约束。接下来,向您介绍如何通过ROS控制台创建和配置这些依赖资源,进而创建ECS实例。

Step0 入口

  • 登录 ROS 控制台,在资源栈列表页面,点击新建资源栈的子菜单创建ECS资源栈。页面跳转到 ECS实例规格页面。
  • 或者直接点击左侧菜单 关键帮助 的子菜单 ECS 实例相关信息

Step1 选定region

在ECS实例规格页面,选择在哪个 region 下创建ECS。例如,选择北京。

图1

Step2,选择实例规格

在实例规格列表中,根据您所需要的 CPU内存 的规格,来选择适合您需要的类型。例如,选择 ecs.s3.mdedium(CPU: 4核,内存: 4G)。

图2

然后点击 创建,页面跳转到 选择ECS镜像 页面。

Step3,选择镜像

“选择ECS镜像”页面,列出了阿里云服务器支持的所有镜像,您可以根据 操作系统类型版本号,选择 系统镜像

图3

例如,选择镜像 m-25752388d(CentOS 7.0 64位)。然后点击 选择,列表上方会显示您当前勾选的镜像的信息,如果操作无误,请点击 下一步 按钮,页面跳转到 配置ECS 页面。

Step4,配置 ECS

配置ECS 页面,主要是配置 网络类型安全组。这里以 专有网络 为例,在下拉框中勾选 专有网络

图4

创建 VPC 的更多细节,请参照通过资源编排创建一个完整的VPC网络

  • Step4.1, 配置 VPC 。可以 使用已有专有网络,也可以 使用新的专有网络。这里以 使用新的专有网络 为例。点击 配置虚拟专有网络 链接,打开 创建虚拟专有网络 页面,如下图所示:

图5

输入 专有网络名词 -> 选择 网段 -> 然后点击 确定 按钮。在ECS配置页,会显示您刚才配置的VPC的信息。如下图所示:

图6

  • Step4.2 配置 交换机 。这里以 使用新的虚拟交换机 为例。点击 配置虚拟交换机 链接,打开 创建虚拟交换机 页面,如下图所示:

图7

输入 虚拟交换机名词 -> 选择 可用区 -> 选择 网段 -> 然后点击 确定 按钮。在ECS配置页,会显示您刚才配置的VSwitch的信息。如下图所示。

图8

  • Step4.3 配置 安全组。这里以 使用新的虚拟交换机 为例。点击 配置安全组 链接,打开 创建新的安全组 页面,您只需要添加 安全组名称,如下图所示。

图9

Step5,生成模板

配置完如上配置后,点击“下一步”,编排服务会自动根据您前面的选择生成编排模板,页面5秒钟后自动跳转到 选择模板 页面。

Step6,编辑模板

在“选择模板”页面,已经给您自动生成了模板内容,所在region 也是您之前选择的region,

图10

如果模板内容不需要编辑的话,点击 下一步 按钮即可。

Step7,编辑参数

在“启动栈”页面,您需要填写各项参数值。其中,ImageId, InstanceType, SecurityGroupName 以及 VPC相关的5项参数,都是根据您之前的步骤自动填写完成,不需要您再编辑。

图11

确认无误后点击 创建 按钮,提交成功之后,您可以在 事件列表中,查看资源栈的创建进度。

结束

关于资源编排的堆栈(stack)的基本操作及概念,可以查看此文 Hello,资源编排

相关实践学习
通义万相文本绘图与人像美化
本解决方案展示了如何利用自研的通义万相AIGC技术在Web服务中实现先进的图像生成。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
7月前
|
存储 弹性计算 网络协议
阿里云服务器ECS实例规格族是什么?不同规格CPU型号、处理器主频及网络性能参数均不同
阿里云ECS实例规格族是指具有不同性能特点和适用场景的实例类型集合。不同规格族如计算型c9i、通用算力型u1、经济型e等,在CPU型号、主频、网络性能、云盘IOPS等方面存在差异。即使CPU和内存配置相同,性能参数和价格也各不相同,适用于不同业务需求。
525 144
|
9月前
|
存储 运维 监控
云服务运行安全创新标杆:阿里云飞天洛神云网络子系统“齐天”再次斩获奖项
阿里云“超大规模云计算网络一体化运行管理平台——齐天系统”凭借卓越的技术创新与实践成果,荣获“云服务运行安全创新成果奖”,同时,齐天团队负责人吕彪获评“全栈型”专家认证。
|
8月前
|
机器学习/深度学习 存储 监控
内部文件审计:企业文件服务器审计对网络安全提升有哪些帮助?
企业文件服务器审计是保障信息安全、确保合规的关键措施。DataSecurity Plus 是由卓豪ManageEngine推出的审计工具,提供全面的文件访问监控、实时异常告警、用户行为分析及合规报告生成功能,助力企业防范数据泄露风险,满足GDPR、等保等多项合规要求,为企业的稳健发展保驾护航。
231 0
|
6月前
|
存储 算法 安全
即时通讯安全篇(三):一文读懂常用加解密算法与网络通讯安全
作为开发者,也会经常遇到用户对数据安全的需求,当我们碰到了这些需求后如何解决,如何何种方式保证数据安全,哪种方式最有效,这些问题经常困惑着我们。52im社区本次着重整理了常见的通讯安全问题和加解密算法知识与即时通讯/IM开发同行们一起分享和学习。
457 9
|
6月前
|
人工智能 安全 网络安全
从不确定性到确定性,“动态安全+AI”成网络安全破题密码
2025年国家网络安全宣传周以“网络安全为人民,靠人民”为主题,聚焦AI安全、个人信息保护等热点。随着AI技术滥用加剧,智能化攻击频发,瑞数信息推出“动态安全+AI”防护体系,构建“三层防护+两大闭环”,实现风险前置识别与全链路防控,助力企业应对新型网络威胁,筑牢数字时代安全防线。(238字)
395 1
|
8月前
|
监控 安全 网络安全
网络安全工具及其使用方法:保护数字安全的第一道防线
在信息时代,网络攻击变得日益复杂且频繁,保护个人和企业数据安全的重要性日益凸显。幸运的是,各种网络安全工具为用户提供了有效的防护手段。从防火墙到密码管理器,这些工具覆盖了威胁检测、攻击防御和数据保护的方方面面。本文将介绍几款常用的网络安全工具,并提供其使用方法,以帮助您构建强大的网络安全防线。
278 1
|
7月前
|
运维 监控 安全
计算机网络及其安全组件纲要
本文主要介绍了 “计算机网络及常见组件” 的基本概念,涵盖网卡、IP、MAC、OSI模型、路由器、交换机、防火墙、WAF、IDS、IPS、域名、HTTP、HTTPS、网络拓扑等内容。
356 0
|
存储 弹性计算 安全
阿里云服务器付费类型、地域、镜像、存储、带宽和安全组设置与选择注意事项参考
在我们通过自定义购买的方式购买阿里云服务器器ECS时,会有多个选项,有的新手用户可能并不是很清楚这些选项是什么,选择或设置时需要注意什么,本文将从付费类型、地域与可用区、镜像、存储、带宽和安全组等多个方面,为您详细解析云服务器购买过程中各个参数与配置的选择注意事项,以供参考。
571 66
|
10月前
|
存储 消息中间件 弹性计算
阿里云服务器ECS计算型c7和通用算力型u1在适用场景、计算性能、网络与存储性能等方面的对比
阿里云ECS服务器u1和c7实例在适用场景、性能、处理器特性等方面存在显著差异。u1为通用算力型,性价比高,适合中小企业及对性能要求不高的场景;c7为企业级计算型,采用最新Intel处理器,性能稳定且强大,适用于高性能计算需求。u1支持多种CPU内存配比,但性能一致性可能受底层平台影响;c7固定调度模式,确保高性能与稳定性。选择时可根据预算与性能需求决定。
469 23
|
11月前
|
安全 Linux
阿里云linux服务器使用脚本通过安全组屏蔽异常海外访问ip
公网网站可能会遭受黑客攻击导致访问异常,使用此脚本可以屏蔽掉异常IP 恢复访问。也可自行设置定时任务定期检测屏蔽。
780 28