m346/KN05/KN05.md

107 lines
5.3 KiB
Markdown
Raw Normal View History

2023-09-23 17:17:02 +02:00
[10]: https://git-scm.com/downloads
![TBZ Banner](../x_gitres/tbz_logo.png)
# KN05 Inhaltsverzeichnis
[TOC]
<br>
## Challenges
2023-09-23 17:18:35 +02:00
### A) Lab: VPC erstellen und einen Web Server darin deployen
#### Ausgangslage:
2023-09-24 14:12:11 +02:00
:bookmark: Für dieses Lab verwenden Sie in der **AWS Academy** den Kurs **Cloud Foundation**.
2023-09-23 17:37:47 +02:00
2023-09-24 16:48:03 +02:00
Die ersten vier Module dürfen Sie freiwillig durcharbeiten. Sie beinhalten Themen, die hilfreich für das Konzeptverständnis von AWS sind.<br>
...und übrigens: auch sehr geeignet für die Vorbereitung zur **AWS Cloud Practitioner** Zertifizierung.
2023-09-23 17:37:47 +02:00
2023-09-24 16:18:07 +02:00
#### Anleitung:
2023-09-24 16:01:52 +02:00
Für den ersten Challenge der Kompetenz **KN05** wechseln Sie ins fünfte Modul **Module 5 - Networking and Content Delivery**. Hier finden Sie die praktische Übung **Lab 2 - Build your VPC and Launch a Web Server**. Diese ist Schritt für Schritt geleitet.
2023-09-23 17:37:47 +02:00
2023-09-24 14:08:59 +02:00
Nach Abschluss dieser Übung sind Sie in der Lage, folgende Tasks selbständig durchzuführen:
2023-09-23 17:22:00 +02:00
2023-09-23 17:24:50 +02:00
- Eine Virtual Private Cloud (VPC) erstellen.
- Private und öffentliche Subnetze in einer VPC aufsetzen.
- Konfigurieren und Anpassen einer Security Group.
- Starten einer EC2-Instanz innerhalb dieser VPC.
2023-09-23 17:22:00 +02:00
2023-09-24 16:18:07 +02:00
##### Modul 5: Lab 2 - Networking and Content Delivery
Das Lab dauert ca. 30'. Die Vergangenheit hat gezeigt, dass in diesem Lab sehr schnell Flüchtigkeitsfehler passieren. Es wird deshalb empfohlen, sich an einen ruhigen Ort zurückzuziehen. Führen Sie alle Schritte konzentriert und der Reihe nach durch. Für den Leistungsnachweis müssen drei Screenshots gemacht werden. Erstellen Sie diese erst **nachdem** Sie **alle** Schritte des Labs erfolgreich durchgeführt haben (Beispiele sehen Sie weiter unten).
2023-09-24 16:01:52 +02:00
2023-09-25 21:42:22 +02:00
| Zugehörige Elemente | Netzwerkschema |
2023-09-25 21:36:38 +02:00
|:--------|:------|
2023-09-25 21:42:22 +02:00
| - Zwei Availability Zones (A + B) <br> - In jeder AZ je ein Public- und ein Private Subnet <br> - Je eine Public- und eine Private Route Table <br> - Internet Gateway in der Public Route Table <br> - NAT Gateway in der Private Route Table <br> - Security Group (HTTP Inbound Rule) <br> - Web-Server im Public-2 Netzwerk. <br> - IP-Adresse im Range: **10.0.2.x** <br> | ![Schema](./x_res/01_VPC-Lab_600.png) |
2023-09-24 16:25:56 +02:00
#### Ziel der Übung
:bell: Sie sind in der Lage, folgende Tasks selbständig durchzuführen:
- Eine Virtual Private Cloud (VPC) erstellen.
- Private und öffentliche Subnetze in einer VPC aufsetzen.
- Konfigurieren und Anpassen einer Security Group.
- Starten einer EC2-Instanz innerhalb dieser VPC.
2023-09-24 16:01:52 +02:00
##### Leistungsnachweis
2023-09-24 16:45:13 +02:00
- [ ] Printscreen WebServer-Instanz **Tab Networking** (Private IPv4 Adresse beginnend mit **10.0.2.**).
- [ ] Printscreen Webserver-Instanz **URL mit Public DNS**.
- [ ] Printscreen **Load Test** mit 100% CPU Load.
2023-09-24 16:25:56 +02:00
- [ ] Differenziert und nachvollziehbar im persönlichen Repository dokumentiert.
- [ ] Fachgespräch mit Coach.
2023-09-24 16:01:52 +02:00
Beachten Sie ausserdem die [allgemeinen Informationen zu den Abgaben](../Abgaben.md).
2023-09-23 17:18:35 +02:00
##### Beispiel-Abgabe:
- Screenshots der drei URLs:
Interne IP-Adresse beginnend mit 10.0.2 | Public DNS | Load Test
:---:|:---:|:---:|
![Interne IP-Adresse](./x_res/06_VPC-Lab_Resultat_IP_400.png) | ![Public DNS](./x_res/04_VPC-Lab_Resultat_400.png) | ![Load Test](./x_res/05_VPC-Lab_Resultat_Load_400.png)
<br>
---
2023-09-25 21:45:35 +02:00
### B) Eigene VPC mit je zwei Public- und Private Subnets in zwei verschiedenen Availability Zones erstellen
2023-09-24 16:50:13 +02:00
#### Ausgangslage:
2023-09-25 22:18:04 +02:00
:bookmark: In dieser Übung nutzen Sie das **Learner Lab**. Sie erstellen wiederum eine VPC (Virtual Private Cloud) - oder ihr persönliches **Virtuelles Datacenter** mit je zwei Public- und Private Subnets in zwei verschiedenen Availability Zones. Die Konfiguration sieht **fast** gleich aus wie die der letzten Übung. Es gibt allerdings ein paar **wesentliche** Unterschiede.
- Name Ihrer VPC: Modulname plus erste drei Buchstaben Ihres Nachnamens: Beispiel **M346_CAL**
- **AZ1** (Availability Zone 1): **us-east-1a**
- Name Public Subnet 1: **M346-Public-1A**
2023-09-25 22:21:23 +02:00
- IPv4 CIDR Block: **10.0.1.0 /24**
- Name Private Subnet 1: **M346-Private-1A**
- IPv4 CIDR Block: **10.0.3.0 /24**
2023-09-25 22:26:51 +02:00
<br>
- **AZ2** (Availability Zone 2): **us-east-1a**
- Name Public Subnet 1: **M346-Public-1A**
- IPv4 CIDR Block: **10.0.1.0 /24**
- Name Private Subnet 1: **M346-Private-1A**
- IPv4 CIDR Block: **10.0.3.0 /24**
2023-09-25 22:29:43 +02:00
| **AZ1** (Availability Zone 1) | **AZ2** (Availability Zone 2) |
2023-09-25 22:26:51 +02:00
|:--------|:------|
2023-09-25 22:30:01 +02:00
| - **AZ1**: **us-east-1a** <br> - Name Public Subnet 1: **M346-Public-1A** <br> - IPv4 CIDR Block: **10.0.1.0 /24** <br> - Name Private Subnet 1: **M346-Private-1A** <br> - IPv4 CIDR Block: **10.0.3.0 /24** <br> | - **AZ2** (Availability Zone 2): **us-east-1a** <br> - Name Public Subnet 2: **M346-Public-1B** <br> - IPv4 CIDR Block: **10.0.1.0 /24** <br> - Name Private Subnet 1: **M346-Private-1B** <br> - IPv4 CIDR Block: **10.0.3.0 /24** <br> |
2023-09-25 22:26:51 +02:00
2023-09-25 22:18:04 +02:00
2023-09-25 21:52:34 +02:00
2023-09-25 21:55:00 +02:00
![Schema](./x_res/10_VPC_1200.png) |
2023-09-25 21:52:34 +02:00
2023-09-25 22:18:04 +02:00
Wie bereits im ersten Lab oben erstellen Sie für die Privaten Subnets eine eigene Route-Table (für den internen Datenverkehr) und für die Public Subnets einen Internet-Gateway (für den Zugang nach aussen). Dieses virtuelle Datacenter ist dann so konfiguriert, dass sie in der nächsten Übung Instanzen im Public und im Privaten Subnet erstellen können. Während die eine Instanz von aussen zugänglich ist, kann die interne nur über die interne Adresse erreicht werden. Sie nutzen dafür ihre Subnet-Kenntnisse von früheren Modulen und Labs.
2023-09-25 21:52:34 +02:00
2023-09-24 16:50:13 +02:00
#### Anleitung
blablba