天天看點

端到端建構VPC網絡,安全組和ECS資源

在之前的部落格中,通過資源編排建立一個ecs執行個體和利用資源編排建立100台ecs執行個體并指定自動釋放時間,都介紹了怎樣快速、友善的建立阿裡雲 <code>ecs</code> 執行個體。但是它們都是依賴于您已經在阿裡雲建立了一些資源,比如,<code>安全組</code>、<code>鏡像</code>、<code>vpc</code>,甚至是 <code>ecs執行個體</code>。本文的重點是,如何通過資源編排服務,來建立ecs執行個體及其關聯資源。

正如通過資源編排建立一個ecs執行個體文中介紹,建立ecs執行個體,有幾個必選屬性:

securitygroupid: 安全組id

instancetype: 執行個體規格, 參考ros控制台的 <code>關鍵幫助 -&gt; ecs執行個體規格</code>

imageid: 鏡像id, 參考ros控制台的 <code>關鍵幫助 -&gt; ecs鏡像</code>

vpcid: 目前執行個體所屬的vpc

vswitchid: 目前執行個體所屬的vswitchid

其中,涉及 <code>securitygroup</code>、<code>vpc</code>、<code>vswitch</code> 三種資源,<code>image</code> 和 <code>instancetype</code> 兩種限制。接下來,向您介紹如何通過ros控制台建立和配置這些依賴資源,進而建立ecs執行個體。

登入 ros 控制台,在資源棧清單頁面,點選<code>建立資源棧</code>的子菜單<code>建立ecs資源棧</code>。頁面跳轉到 <code>ecs執行個體規格</code>頁面。

或者直接點選左側菜單 <code>關鍵幫助</code> 的子菜單 ecs 執行個體相關資訊

在ecs執行個體規格頁面,選擇在哪個 <code>region</code> 下建立ecs。例如,選擇北京。

端到端建構VPC網絡,安全組和ECS資源

在執行個體規格清單中,根據您所需要的 <code>cpu</code> 和 <code>記憶體</code> 的規格,來選擇适合您需要的類型。例如,選擇 ecs.s3.mdedium(cpu: 4核,記憶體: 4g)。

端到端建構VPC網絡,安全組和ECS資源

然後點選 <code>建立</code>,頁面跳轉到 <code>選擇ecs鏡像</code> 頁面。

“選擇ecs鏡像”頁面,列出了阿裡雲伺服器支援的所有鏡像,您可以根據 <code>作業系統類型</code> 和 <code>版本号</code>,選擇 <code>系統鏡像</code>。

端到端建構VPC網絡,安全組和ECS資源

例如,選擇鏡像 m-25752388d(centos 7.0 64位)。然後點選 <code>選擇</code>,清單上方會顯示您目前勾選的鏡像的資訊,如果操作無誤,請點選 <code>下一步</code> 按鈕,頁面跳轉到 <code>配置ecs</code> 頁面。

<code>配置ecs</code> 頁面,主要是配置 <code>網絡類型</code> 和 <code>安全組</code>。這裡以 <code>專有網絡</code> 為例,在下拉框中勾選 <code>專有網絡</code>。

端到端建構VPC網絡,安全組和ECS資源

建立 <code>vpc</code> 的更多細節,請參照通過資源編排建立一個完整的vpc網絡。

step4.1, 配置 <code>vpc</code> 。可以 <code>使用已有專有網絡</code>,也可以 <code>使用新的專有網絡</code>。這裡以 <code>使用新的專有網絡</code> 為例。點選 <code>配置虛拟專有網絡</code> 連結,打開 <code>建立虛拟專有網絡</code> 頁面,如下圖所示:

端到端建構VPC網絡,安全組和ECS資源

輸入 <code>專有網絡名詞</code> -&gt; 選擇 <code>網段</code> -&gt; 然後點選 <code>确定</code> 按鈕。在ecs配置頁,會顯示您剛才配置的vpc的資訊。如下圖所示:

端到端建構VPC網絡,安全組和ECS資源

step4.2 配置 <code>交換機</code> 。這裡以 <code>使用新的虛拟交換機</code> 為例。點選 <code>配置虛拟交換機</code> 連結,打開 <code>建立虛拟交換機</code> 頁面,如下圖所示:

端到端建構VPC網絡,安全組和ECS資源

輸入 <code>虛拟交換機名詞</code> -&gt; 選擇 <code>可用區</code> -&gt; 選擇 <code>網段</code> -&gt; 然後點選 <code>确定</code> 按鈕。在ecs配置頁,會顯示您剛才配置的vswitch的資訊。如下圖所示。

端到端建構VPC網絡,安全組和ECS資源

step4.3 配置 <code>安全組</code>。這裡以 <code>使用新的虛拟交換機</code> 為例。點選 <code>配置安全組</code> 連結,打開 <code>建立新的安全組</code> 頁面,您隻需要添加 <code>安全組名稱</code>,如下圖所示。

端到端建構VPC網絡,安全組和ECS資源

配置完如上配置後,點選“下一步”,編排服務會自動根據您前面的選擇生成編排模闆,頁面5秒鐘後自動跳轉到 <code>選擇模闆</code> 頁面。

在“選擇模闆”頁面,已經給您自動生成了模闆内容,<code>所在region</code> 也是您之前選擇的region,

端到端建構VPC網絡,安全組和ECS資源

如果模闆内容不需要編輯的話,點選 <code>下一步</code> 按鈕即可。

在“啟動棧”頁面,您需要填寫各項參數值。其中,<code>imageid</code>, <code>instancetype</code>, <code>securitygroupname</code> 以及 <code>vpc</code>相關的5項參數,都是根據您之前的步驟自動填寫完成,不需要您再編輯。

端到端建構VPC網絡,安全組和ECS資源

确認無誤後點選 <code>建立</code> 按鈕,送出成功之後,您可以在 <code>事件清單</code>中,檢視資源棧的建立進度。

關于資源編排的堆棧(stack)的基本操作及概念,可以檢視此文 hello,資源編排

繼續閱讀