iT邦幫忙

2022 iThome 鐵人賽

DAY 25
0

接下來幾天會是RDS實作
以下是本次實作要完成的架構圖
我們會在自己的電腦連線到EC2,再從EC2連線至RDS(Primary DB),
並建立Standby DB與Read DB。
https://ithelp.ithome.com.tw/upload/images/20221010/20152618Y7rhEP6urG.jpg

就這次的架構來說,在環境建置上,
我們會需要:

  • VPC*1
  • Public Subnet*1
  • Private Subnet*2
  • Security Group*1
  • IGW*1
  • NATGW*2

如果忘記為什麼需要這些,可以再複習一下D03的內容
https://ithelp.ithome.com.tw/upload/images/20221010/20152618NtsGqXyGzx.jpg

今天就先來建置環境的部分。
但要特別注意

NATGW要付費

NATGW要付費

NATGW要付費

費用約是1小時2 $NT
如果不想付費,那看看就好
如果怕收太多錢,也可以等這系列結束後,再花3~4小時一次做完。

之前的實作中,我們已經有了VPC、Public Subnet以及IGW。
今天要來補剩下的部分。

Private Subnet

首先進入VPC資源內,點選子網路並建立子網路。
https://ithelp.ithome.com.tw/upload/images/20221010/201526180jlxjtIoIS.jpg

因為之前建的VPC IP是10.1.0.0/16,所以等等建立的subnetIP要是10.1開頭。
首先輸入第一個subnet名稱,這裡叫private1就好,
可用區域(AZ)選擇東京1a
IP使用10.1.2.0/24,
接著底下新增子網路,來建立第二個subnet
https://ithelp.ithome.com.tw/upload/images/20221010/20152618zg7jGchTY0.jpg

第二個subnet名稱叫private2就好
可用區域(AZ)選東京1c(跟第一個sunbnet不同)
IP用10.1.3.0/24
接著滑到最下方建立子網路。
https://ithelp.ithome.com.tw/upload/images/20221010/20152618UfLQSUz09m.jpg

Security Group

再回到VPC資源,點下安全群組,並建立安全群組。
https://ithelp.ithome.com.tw/upload/images/20221010/20152618FmZ6CHb0QD.jpg

群駔名稱叫mySG1就好
描述也比照辦理,
重要的是VPC要選擇我們自己建的,才會有剛才建好的subnet。
接著抵選新增傳入規則(inbond)
https://ithelp.ithome.com.tw/upload/images/20221010/20152618GRkMeu0GiX.jpg

這次的SQL會使用MYSQL當範例,所以傳入規則先選擇MYSQL/Aurora,
來源類型選擇隨處-IPV4。
再點一次新增規則
https://ithelp.ithome.com.tw/upload/images/20221010/2015261806S0ssIpk5.jpg
傳入規則一樣選擇MYSQL/Aurora,
來源類型選擇隨處-IPV6,
接著滑到最下方點選建置。
https://ithelp.ithome.com.tw/upload/images/20221010/20152618chL5PDnYoQ.jpg

NATGW

再說一次,NATGW要收費!
考慮好再建立!
回到VPC資源,點選NAT閘道,並建立NAT閘道
https://ithelp.ithome.com.tw/upload/images/20221010/20152618delTFZKSE5.jpg
名稱叫MYNAT就行,
子網路選擇自己建的public subnet,
並點選配置彈性IP,讓這個NATGW擁有自己的IP。
最後點選建立NAT閘道。
https://ithelp.ithome.com.tw/upload/images/20221010/20152618ddM54JlgTU.jpg

以上就是RDS會需要使用的環境建置。


上一篇
D24 AWS RDS架構-多可用區域資料庫叢集
下一篇
D26 AWS RDS實作-2
系列文
aws從零開始的新手筆記30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言