本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Amazon Virtual Private Cloud (VPC)
通过 Amazon Virtual Private Cloud (Amazon VPC),您可以将 Amazon Web Services 资源启动到您定义的虚拟网络中。这个虚拟网络类似于您在数据中心中运行的传统网络,并具有使用可扩展基础设施的优势。AWS. 有关更多信息,请转到 Amazon VPC 用户指南。
利用适用于 Toolkit for Visual Studio,开发人员可以访问 VPC 功能,该功能类似于由AWS Management Console
使用创建公有-私有 VPC 以供部署AWS Elastic Beanstalk
本节介绍如何创建同时包含公有子网和私有子网的 Amazon VPC。公有子网包含一个 Amazon EC2 实例,该实例将执行网络地址转换 (NAT) 以支持私有子网中的实例与公有 Internet 通信。两个子网必须位于同一可用区 (AZ)。
这是在 VPC 中部署 AWS Elastic Beanstalk 环境所需的最低 VPC 配置。在这种情况下,托管您的应用程序的 Amazon EC2 实例位于私有子网中;将传入流量路由到您的应用程序的 Elastic Load Balancing 负载均衡器位于公有子网内。
有关网络地址转换 (NAT) 的更多信息,请转至NAT 实例中的Amazon Virtual Private Cloud 用户指南. 有关如何将部署配置为使用 VPC 的示例,请参阅部署到 Elastic Beanstalk。
创建公有-私有子网 VPC
-
在Amazon VPC在节点AWS资源管理器,打开VPC选择子节点,然后选择创建 VPC.
-
按下面所示配置 VPC:
-
键入 VPC 的名称。
-
选中 With Public Subnet (使用公有子网) 和 With Private Subnet (使用私有子网) 复选框。
-
从每个子网的 Availability Zone (可用区) 下拉列表框中,选择一个可用区。确保对两个子网使用相同的 AZ。
-
对于 NAT Key Pair Name (NAT 密钥对名称) 中的私有子网,提供一个键前缀。此 key pair 用于执行从私有子网到公有 Internet 的网络地址转换的 Amazon EC2 实例。
-
选中 Configure default security group to allow traffic to NAT (配置默认安全组以允许到 NAT 的流量) 复选框。
键入 VPC 的名称。选中 With Public Subnet (使用公有子网) 和 With Private Subnet (使用私有子网) 复选框。从每个子网的 Availability Zone (可用区) 下拉列表框中,选择一个可用区。确保对两个子网使用相同的 AZ。对于 NAT Key Pair Name (NAT 密钥对名称) 中的私有子网,提供一个键前缀。此 key pair 用于执行从私有子网到公有 Internet 的网络地址转换的 Amazon EC2 实例。选中 Configure default security group to allow traffic to NAT (配置默认安全组以允许到 NAT 的流量) 复选框。
选择 OK(确定)。
-
您可 VPC 在VPC选项卡AWSExplorer。
启动 NAT 实例可能需要几分钟。当该实例可用时,您可以通过展开Amazon EC2在节点AWS资源管理器然后打开实例子节点。
网络 ACL 和安全组都允许 (因此可到达您的实例) 的发起 ping 的AWS Elastic Beanstalk将为 NAT 实例自动创建 (Amazon EBS) 卷。有关 Elastic Beanstalk 的更多信息,请转至AWS Elastic Beanstalk(EBS)中的适用于 Linux 实例的 Amazon EC2 用户指南.
如果您将应用程序部署到AWS Elastic Beanstalk环境然后选择在 VPC 中启动环境,工具包将填充Publish to (发布到 CloudWatch)Amazon Web Services对话框,其中包含您的 VPC 的配置信息。
Toolkit 将使用仅来自在 Toolkit 中创建 VPC 的信息填充对话框,而不是来自使用AWS Management Console. 这是因为,当 Toolkit 创建 VPC 时,它将对 VPC 的组件进行标记,以便能够访问这些组件的信息。
来自部署向导的以下屏幕截图显示了一个对话框的示例,该对话框是使用来自在 Toolkit 中创建的 VPC 的值填充的。
删除 VPC
要删除 VPC,您必须先终止其中的任何 Amazon EC2 实例。
-
如果您已将应用程序部署到 VPC 中的 AWS Elastic Beanstalk 环境,则删除该环境。这将终止托管您的应用程序的所有 Amazon EC2 实例以及 Elastic 负载均衡器。
如果您尝试直接终止托管您的应用程序的实例而不删除该环境,Auto Scaling 服务将自动创建新实例来替换删除的实例。有关更多信息,请访问 Auto Scaling 开发人员指南。
-
删除 VPC 的 NAT 实例。
您无需删除与 NAT 实例关联的 Amazon EBS 卷即可删除 VPC。但是,如果您不删除卷,则会继续为其付费,即使您删除了 NAT 实例和 VPC 也是如此。
-
在 VPC 选项卡上,选择 Delete (删除) 链接以删除 VPC。
-
在 Delete VPC (删除 VPC) 对话框中,选择 OK (确定)。