Lou’s Lab

Voor ik verga tot stof en as, wil ik weten hoe de wereld was (RvhG)

User Tools

Site Tools


aws:nieuw_subnet_aanmaken

nieuw subnet aanmaken

context

dit document beschrijft hoe je binnen AWS een nieuw subnet aanmaakt.

stappenplan

  1. meld aan op AWS console
  2. Services > Networking & Content Delivery: VPC
  3. open: Subnets
  4. kies Create subnet
    1. Name tag: naam voor je netwerk
    2. VPC: kies de VPC waarbinnen je dit netwerk wilt maken
    3. Availability Zone: laat ongewijzigd
    4. IPv4 CIDR block: geef een subnet op.
    5. Create
  5. voorbeeld:
  6. als het subnet zal gebruikt worden voor RDS, maak dan meteen een tweede subnet aan in een andere AZ.

private vs public subnet

  1. een public subnet bevat instances die van buitenaf bereikbaar zijn (webservers, FTP server, …). De toegang wordt voorzien door een internet gateway.
  2. een private subnet laat geen externe toegang toe. Er is hoogstens externe internet toegang mogelijk via een NAT instance.

Het belangrijkste verschil ligt dus in je routing table. In beide gevallen zal die verkeer binnen het VPC routeren. De manier waarop je verbinding met internet legt, is het grootste verschil:

  1. internet gateway: uitgaand en binnekomend verkeer naar/van in ternet
  2. NAT instance/gateway:enkel uitgaand verkeer via een NAT instance (een Linux instance) of een NAT gateway (AWS)
  3. geen internet: een gesloten private subnet.

standaardwaarden

  1. standaard route = standaard route tabel van de VPC
  2. standaard NACL = standaard NACL van de VPC

Als je weet welk type netwerk je wilt maken, kan je best die waarden aanpassen.

Netwerk toegang

Maak er een goede gewoonte van om meteen een netwerk ACL aan te maken waarmee je de standaard NACL vervangt. Daarmee kan je uitgaand/inkomend verkeer in je netwerk bepalen.

  1. maak een netwerk ACL aan
  2. koppel die aan je subnet

meer info

voeg hier linken toe naar verdere uitleg

aws/nieuw_subnet_aanmaken.txt · Last modified: 2020/01/02 17:03 by koen