公有云介紹、案例雲主機申請管理、安全組策略
3.1 主流公有云介紹nginx
- 私有云
- 搭建私有云的工具:OpenStack(主流),成本高,通常大企業會搭建私有云
- 公有云:大型互聯網企業
- 阿里雲
- 騰訊雲
- 京東雲
- 網易雲
- 百度雲
- 華爲雲
- 金山雲
- 亞馬遜雲(美國的)
- 爲何要作共有云
- 互聯網發展趨勢是移動互聯網
- 使用量最大的事雲服務器ECS(後面重點講解對象)
3.2 阿里雲ECSweb
- www.aliyun.com註冊帳號登陸
- 點擊控制平臺
![](http://static.javashuo.com/static/loading.gif)
![](http://static.javashuo.com/static/loading.gif)
![](http://static.javashuo.com/static/loading.gif)
-
- BGP網絡說明:直接鏈接到了運營商的主幹道上,如此會比較快
- 咱們測試使用,配置一臺低配的便可
- 地域:隨機分配
- VCPU:1vCPU
- 內存:0.5G
![](http://static.javashuo.com/static/loading.gif)
-
- 購買時長:一週
- 系統鏡像:Centos 7.6 64位
![](http://static.javashuo.com/static/loading.gif)
-
- 存儲:一塊高效雲盤(20G),一塊數據存儲盤(20G)
![](http://static.javashuo.com/static/loading.gif)
- 點擊下一步:「網絡和安全組選擇」,選擇網絡,測試用默認的專用網絡便可,下一步確認訂單並支付。
3.3 登陸雲主機shell
- 方法一:阿里雲自帶的網頁登陸方式
![](http://static.javashuo.com/static/loading.gif)
- xshell或putty鏈接登陸
![](http://static.javashuo.com/static/loading.gif)
3.4 升降級配置安全
- 控制管理平臺,進入實例,點擊升降級配置,根據實際需求進行升降級方案配置
![](http://static.javashuo.com/static/loading.gif)
3.5 安全組策略服務器
- 阿里雲管理控制平臺實例列表中點擊實例ID/名稱
![](http://static.javashuo.com/static/loading.gif)
- 點擊「本實例安全組,進入安全組設置
![](http://static.javashuo.com/static/loading.gif)
- 安全組是什麼?
- 安全組就是一條一條的網絡端口放行或者拒絕的規則(如80端口即表示客戶端能夠經過80端口訪問雲主機)
- 作實驗驗證80端口不通
- 先安裝web服務的軟件包Nginx包,並啓動起來
- # yum install -y nginx #安裝Nginx # systemctl start nginx #啓動Nginx服務 # netstat -ltnp #查看監聽端口 # vi /etc/nginx/nginx.conf #修改配置文件
- Windows的cmd命令窗口Telnet80端口不通,由於安全組策略中無80端口
![](http://static.javashuo.com/static/loading.gif)
- 增長安全組策略
- 點擊右上角的添加安全組規則,端口範圍80/80,受權對象0.0.0.0/0(表示全部)
- 再Telnet測試一下發現測試經過
![](http://static.javashuo.com/static/loading.gif)
![](http://static.javashuo.com/static/loading.gif)
- 安全組規則有什麼做用?
- 保障主機安全,咱們只承認白名單的IP或者端口,像是一個門衛,有專門保安進行防衛,凡是進來的包,都要查看通行證,若是通行證沒有登記,那麼久不容許訪問
歡迎關注本站公眾號,獲取更多信息