AWS · मराठी आवृत्ती
1.9 हे networking concepts AWS मध्ये कुठे वापरतो?
या page मध्ये
Typical lab setup पाहू: public subnet मध्ये web server, private subnet मध्ये database आणि updates download करण्यासाठी NAT Gateway. Chapter 15 मध्ये हे स्वतः बनवू.
Internet
|
+---------------+
| Internet GW | (1:1 NAT for public / Elastic IPs)
+---------------+
|
+------------------ VPC 10.0.0.0/16 ------------------------------+
| Public subnet 10.0.1.0/24 Private subnet 10.0.11.0/24 |
| +-----------------------+ +------------------------+ |
| | EC2 web server | | EC2 / RDS database | |
| | private 10.0.1.25 | -------> | private 10.0.11.40 | |
| | public 13.233.10.25 | | (no public IP) | |
| +-----------------------+ +-----------+------------+ |
| | | outbound only |
| +-------------+ <-------------------------+ |
| | NAT Gateway | (lets private hosts download updates) |
| +-------------+ |
+-----------------------------------------------------------------+
| Concept | AWS feature | लक्षात ठेवायचं |
|---|---|---|
| Private IP | EC2 ENI चा primary private IPv4 | Subnet CIDR मधून; ENI सोबत राहतो आणि सामान्य stop/start मुळे बदलत नाही |
| Dynamic public IP | Auto-assigned public IPv4 | Stop वर release; start वर नवीन मिळू शकतो; terminate नंतर जपत नाही |
| Static public IP | Elastic IP | Release करेपर्यंत account मध्ये; दुसऱ्या instance ला remap करता येतो; public IPv4 pricing लागू |
| Private network | VPC CIDR, उदा. 10.0.0.0/16 | या course मध्ये RFC 1918 ranges; /16 ते /28 IPv4 blocks |
| Subnet | एका Availability Zone मधला subnet | Public subnet ला 0.0.0.0/0 → Internet Gateway route |
| NAT | NAT Gateway / Internet Gateway | Public IP साठी IGW 1:1 translation; private subnet outbound साठी NAT GW |
| Port firewall | Security Group आणि Network ACL | SG ENI/instance access साठी stateful; NACL subnet वर stateless; SSH फक्त My IP, web साठी 80/443 |
| DNS | Route 53 — Chapter 9 — आणि EC2 public DNS | उदा. ec2-13-233-10-25.ap-south-1.compute.amazonaws.com |
भारतामधले region examples
Mumbai ap-south-1 आणि Hyderabad ap-south-2. महाराष्ट्रातील users साठी Mumbai तपासायला योग्य पर्याय आहे; सर्वात कमी latency आहे का ते स्वतःच्या users/network वर मोजा.
Stop/start नंतर website बंद?
Public IP बदलला का पाहा. Fixed address लागणाऱ्या setup साठी Elastic IP किंवा योग्य load balancer/DNS endpoint वापरा. Chapter 14 मध्ये practice आहे.
Lab
AWS Console → VPC → Your VPCs मध्ये default VPC असेल तर CIDR — साधारण 172.31.0.0/16 — पाहा. Subnets चे CIDR आणि AZ लिहा. Route tables मध्ये 0.0.0.0/0 → Internet Gateway route कुठे आहे ते शोधा.
पुढे सविस्तर
Chapter 15 मध्ये default/custom VPC, public/private route tables आणि Security Group विरुद्ध NACL शिकू. Custom VPC आणि public/private subnet च्या guides देखील पाहा.