m346/KN06
2023-10-21 15:02:35 +02:00
..
OLD KN06 Auftrag erstellt und ergänzt 2023-10-12 18:03:44 +02:00
x_res Auftrag E) 2023-10-20 10:48:07 +02:00
image.png KN06 Auftrag Challenge C) ergänzt 2023-10-13 12:45:08 +02:00
KN06.md Auftrag E) 2023-10-20 11:39:52 +02:00
Readme.md README.md ergänzt 2023-10-21 15:02:35 +02:00

TBZ Banner

KN06 Inhaltsverzeichnis

[TOC]


Lernziele

  • Kompetenzband E: Betriebsarchitektur konzipieren (Handlungsziele 1,2)
  • Kompetenzband F: Applikation in Betrieb nehmen (Handlungsziele 3,4)
  • Kompetenzband G: System-Sicherheit implementieren (Handlungsziel 3,4)
  • Kompetenzband H: Daten-Sicherheit implementieren (Handlungsziel 3,4)
  • Kompetenzband I: System testen (Handlungsziel 3,4)
  • Kompetenzband J: System überwachen (Handlungsziel 3,4)
  • Kompetenzband K: System skalieren (Handlungsziel 3,4)

Challenges

A) Theorie: Scaling up vs. out (vertical vs. hirizontal), Elasticity / Auto Scaling, Load Balancer und High Availability

Ausgangslage:

  • Im ersten Challenge setzen Sie sich zuerst theoretisch mit verschiedenen Fachbebriffen auseinander. Dann sind sie bereit für die vier Lab Challenges.

B) Lab: Lab: Zwei Webserver erstellen und Last mittels Load Balancer gleichmässig verteilen.

Ausgangslage:

  • Für dieses Lab verwenden Sie in der AWS Academy den Kurs AWS Academy Introduction to Cloud: Semester 1. Das Lab dauert ca. 30'. Sie setzen zwei EC2-Instanzen auf, die jeweils als Webserver laufen. Danach erstellen Sie einen Application Load Balancer und richten diesen so ein, dass als Single point of entry Anfragen von aussen annehmen und auf die Instanzen verteilen kann. Dieses Lab gibt Ihnen eine erste Gelegenheit, sich mit dem AWS Load Balancer vertraut zu machen.

mit Führen Sie alle Schritte konzentriert und der Reihe nach durch. Für den Leistungsnachweis zeigen Sie neben der Doku auch noch gleich live, dass der Loadbalancer funktioniert (Browser mehrmals hintereinander reloaden).


C) Zwei Linux Instanzen aufsetzen. 1x im Public- und 1x im Private Subnet in der vorher erstellten VPC

Ausgangslage:

  • Installation von zwei EC2-Instanzen mit unterschiedlichen Security Groups. Eine Instanz ist von aussen zugänglich (Webserver) und die andere kann nur vom Webserver aus über die Private IP-Adresse angesprochen werden.

  • Hier nutzen Sie ebenfalls das Learner Lab. Dieses Lab baut auf der vorangegangenen Aufgabe auf. Sie installieren zwei EC2-Instanzen. Die erste EC2-Instanz ist ein Webserver und wird in eines der beiden Public Subnets gelegt. Die zweite Instanz wird in eines der beiden Private Subnets gelegt und so aufgesetzt dass lediglich Instanzen innerhalb derselben VPC über die interne IP-Adresse per ICMP (Ping) darauf zugreifen können. Beweisen Sie danach, dass ihr Webserver funktioniert und Sie von da aus über die interne IP-Adresse mit einem Ping (ICMP) auf die andere EC2-Instanz im privaten Subnet zugreifen können.

    🔖 In dieser Übung lernen Sie Instanzen in unterschiedlichen Subnets aufzusetzen. Mit massgeschneiderten Security-Groups können Sie diese Instanzen absichern und sicherstellen, dass nur die notwendigen Dienste genutzt werden können.


Sozialform:

  • Einzel / Tandem (Jede:r dokumentiert im eigenen Repository)

Leistungsnachweis:

  • Dokumentation im persönlichen Repository
  • Live-Demos

Arbeitsauftrag



Zurück zur Hauptseite