كيفية التحكم في حركة المرور إلى الشبكات الفرعية باستخدام قوائم التحكم في الوصول للشبكة

Kyfyt Althkm Fy Hrkt Almrwr Aly Alshbkat Alfr Yt Bastkhdam Qwaym Althkm Fy Alwswl Llshbkt



يقوم ملايين العملاء بترحيل موارد تكنولوجيا المعلومات الخاصة بهم إلى السحابة ولكن همهم الرئيسي هو أمان السحابة. تركز AWS بشدة على أمان الموارد المستخدمة في حساب AWS وتقدم VPC مدمجًا في الحساب. تسمح Virtual Private Cloud أو VPC للمستخدم بالتحقق من حركة المرور الواردة والصادرة إلى موارد السحابة الخاصة بهم باستخدام ميزة قائمة التحكم في الوصول إلى الشبكة.

سيشرح هذا الدليل كيفية التحكم في حركة المرور إلى الشبكات الفرعية باستخدام قائمة التحكم في الوصول إلى الشبكة.

كيف تتحكم في حركة المرور إلى الشبكات الفرعية باستخدام Network ACL؟

للتحكم في حركة المرور باستخدام NACLs ، قم بزيارة لوحة معلومات EC2 ، إطلاق مثيل ، وانتظر حتى تكون في حالة التشغيل:









اتصل بالمثيل باستخدام أي من الطرق المتعددة التي توفرها المنصة:







بمجرد اتصال المستخدم بالمثيل ، اكتب الأمر التالي لتثبيت خادم HTTP Apache:

سودو يم التثبيت httpd



استخدم الأمر التالي لبدء خدمات HTTP:

سودو بدء خدمة httpd

استخدم الأمر التالي للتوجه إلى دليل html:

قرص مضغوط / كان / www / لغة البرمجة

استخدم الأمر التالي لتسجيل الدخول إلى الجهاز باستخدام سلطات الجذر:

سودو له

استخدم الكود التالي لإنشاء ملف HTML:

صدى صوت '

مرحبًا LinuxHint

'
> index.html

تحقق من قائمة الملفات التي تم إنشاؤها باستخدام هذا الأمر:



ls

اعرض محتويات الملف باستخدام الأمر التالي:

قطة index.html







بعد ذلك ، ما عليك سوى نسخ عنوان IP العام للمثيل ولصقه في متصفح الويب:





يتم تشغيل ملف HTML على المثيل الذي يعرض رسالة الترحيب:





توجه إلى لوحة معلومات VPC للتحكم في تدفق حركة المرور باستخدام NACLs:



توجه إلى صفحة Network ACLs من شريط التنقل:

اضغط على ' إنشاء شبكة ACL ' زر:

قم بتكوين NACL عن طريق كتابة اسمه وإرفاقه بـ VPC:

بمجرد إنشاء NACL ، ما عليك سوى تحديده والتوجه إلى ' ارتباطات الشبكة الفرعية 'للنقر على' تحرير اقترانات الشبكة الفرعية ' زر:

حدد الشبكة الفرعية عن طريق تحديد مربع الاختيار الخاص بها والنقر فوق ' احفظ التغييرات ' زر:

مرة أخرى ، قم بتحميل صفحة الويب بعنوان IP الخاص بالمثيل وستظهر رسالة خطأ:

عد إلى علامة التبويب VPC للنقر فوق الزر ' تحرير القواعد الواردة ' من ' قواعد الداخل ' قسم:

أضف القواعد للسماح بحركة المرور من أي مكان إلى HTTP و SSH أنواع المنافذ:

اضغط على ' تحرير القواعد الصادرة 'زر من' القواعد الصادرة ' قسم:

أضف قواعد المغادرة للسماح بحركة المرور بالخارج من أي مكان إلى HTTP و SSH ، و نطاق مخصص الموانئ:

بعد حفظ قواعد NACL هذه ، قم بزيارة صفحة عنوان IP واضغط على زر التحديث للحصول على رسالة الترحيب مرة أخرى:

هذا كل شيء عن التحكم في حركة المرور إلى الشبكات الفرعية باستخدام قوائم التحكم في الوصول للشبكة.

خاتمة

للتحكم في حركة المرور إلى الشبكات الفرعية باستخدام Network ACLs ، ما عليك سوى تشغيل مثيل EC2 والاتصال به وتثبيت خادم HTTP عليه باستخدام ملف HTML. استخدم عنوان IP العام للمثيل على مستعرض الويب للتحقق من محتويات الملف ثم قم بإنشاء مورد NACL من لوحة معلومات VPC. قم بتكوين NACL عن طريق إضافة قواعد واردة وصادرة بشبكة فرعية مرتبطة بها. يوضح هذا الدليل كيفية التحكم في حركة المرور إلى الشبكات الفرعية باستخدام قوائم التحكم في الوصول إلى الشبكة.