IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> Python知识库 -> 10月10日文档记录 -> 正文阅读

[Python知识库]10月10日文档记录

#sudo npm install -g aws-cdk
#echo '{"app": "python3 vpc.py"}' > cdk.json
#vi vpc.py
#pip install aws-cdk.aws-ec2


from aws_cdk import (
? ? aws_ec2 as ec2,
? ? aws_iam as iam,
? ? core,
)


class Vpc(core.Stack):

? ? def __init__(self, scope: core.Construct, id: str, **kwargs) -> None:
? ? ? ? super().__init__(scope, id, *kwargs)


? ? ? ? vpc = ec2.Vpc(self, "vpc",
? ? ? ? ? ? #两个可用区
? ? ? ? ? ? max_azs=2,?
? ? ? ? ? ? #CIDR地址池 ? ? ? ? ? ? ? ? ?
? ? ? ? ? ? cidr="10.10.0.0/16",
? ? ? ? ? ??
? ? ? ? ? ? #创建2个公网子网,两个私网子网,两个隔离子网?
? ? ? ? ? ? subnet_configuration=[ec2.SubnetConfiguration(
? ? ? ? ? ? ? ? ? ? subnet_type=ec2.SubnetType.PUBLIC,
? ? ? ? ? ? ? ? ? ? name="Public",
? ? ? ? ? ? ? ? ? ? cidr_mask=24
? ? ? ? ? ? ? ? ), ec2.SubnetConfiguration(
? ? ? ? ? ? ? ? ? ? subnet_type=ec2.SubnetType.PRIVATE,
? ? ? ? ? ? ? ? ? ? name="Private",
? ? ? ? ? ? ? ? ? ? cidr_mask=24
? ? ? ? ? ? ? ? ), ec2.SubnetConfiguration(
? ? ? ? ? ? ? ? ? ? subnet_type=ec2.SubnetType.ISOLATED,
? ? ? ? ? ? ? ? ? ? name="DB",
? ? ? ? ? ? ? ? ? ? cidr_mask=24
? ? ? ? ? ? ? ? )
? ? ? ? ? ? ? ? ],
? ? ? ? ? ? ? ? #两个nat网关 ? ? ? ?
? ? ? ? ? ? ? ? nat_gateways=2,
? ? ? ? ? ? ? ? )
? ? ? ? ? ? ? ??
? ? ? ? #创建alb安全组 ? ? ? ?
? ? ? ? sgalb = ec2.SecurityGroup(self,"sg_alb",
? ? ? ? ? ? ? ? #选择vpc
? ? ? ? ? ? ? ? vpc =vpc ,
? ? ? ? ? ? ? ? #自定义安全组名称
? ? ? ? ? ? ? ? security_group_name = "sg_alb",
? ? ? ? ? ? ? ? #默认关闭所有出站流量
? ? ? ? ? ? ? ? allow_all_outbound = True
? ? ? ? ? ? )
? ? ? ? ? ??
? ? ? ? #alb接收所有地址的80端口访问 ? ?
? ? ? ? sgalb.connections.allow_from_any_ipv4(ec2.Port.tcp(80))
? ? ? ??
? ? ? ? #创建堡垒机安全组
? ? ? ? sgbastion = ec2.SecurityGroup(self, "sg_bastion",
? ? ? ? ? ? vpc = vpc,
? ? ? ? ? ? security_group_name = "sg_bastion" ,
? ? ? ? ? ? allow_all_outbound = True
? ? ? ? ? ? )
? ? ? ? #堡垒机接受所有ip地址的22端口访问
? ? ? ? sgbastion.connections.allow_from_any_ipv4(ec2.Port.tcp(22))
? ? ? ??
? ? ? ??
? ? ? ? #创建ec2安全组?
? ? ? ? sgecc = ec2.SecurityGroup(self,"sg_ec2",
? ? ? ? ? ? vpc = vpc ,
? ? ? ? ? ? security_group_name = "sg_ec2",
? ? ? ? ? ? allow_all_outbound = True
? ? ? ? ? ? )
? ? ? ? ? ??
? ? ? ? #安全组接收alb的7777端口流量
? ? ? ? sgecc.connections.allow_from(sgalb,ec2.Port.tcp(80))
? ? ? ? #安全组接收堡垒机22端口访问
? ? ? ? sgecc.connections.allow_from(sgbastion,ec2.Port.tcp(22))
? ? ? ??
? ? ? ? #创建rds安全组
? ? ? ? sgrds = ec2.SecurityGroup(self,"sg_rds",
? ? ? ? ? ? vpc = vpc ,
? ? ? ? ? ? security_group_name = "sg_rds" ,
? ? ? ? ? ? allow_all_outbound = True
? ? ? ? ? ? )
? ? ? ? ? ??
? ? ? ? #rds接收ec2 3306端口访问
? ? ? ? sgrds.connections.allow_from(sgecc,ec2.Port.tcp(3306))
? ? ? ? #rds接收堡垒机3306端口访问
? ? ? ? sgrds.connections.allow_from(sgbastion,ec2.Port.tcp(3306))
? ? ? ??
? ? ? ??
? ? ? ? #efs安全组
? ? ? ? sgnfs = ec2.SecurityGroup(self,"sg_efs",
? ? ? ? ? ? vpc = vpc ,
? ? ? ? ? ? security_group_name = "sg_efs" ,
? ? ? ? ? ? allow_all_outbound = True
? ? ? ? ? ? )
? ? ? ? sgnfs.connections.allow_from(sgecc,ec2.Port.tcp(2049))
? ? ? ? sgnfs.connections.allow_from(sgbastion,ec2.Port.tcp(2049))
? ? ? ??
? ? ? ? #Memcached安全组 要接收ec2 11211 流量
? ? ? ? sgMche = ec2.SecurityGroup(self,"sg_ElastiCache",
? ? ? ? ? ? vpc = vpc,
? ? ? ? ? ? security_group_name = "sg_ElastiCache",
? ? ? ? ? ? allow_all_outbound = True
? ? ? ? ? ? )
? ? ? ? ? ??
? ? ? ? sgMche.connections.allow_from(sgecc,ec2.Port.tcp(11211))
? ? ? ? sgMche.connections.allow_from(sgbastion,ec2.Port.tcp(11211))
? ? ? ??
? ? ? ??
? ? ? ? key_name="bastionkey"
? ? ? ? #iam.CfnInstanceProfile(self,'iam',roles='arn:aws:iam::946651172288:instance-profile/Work-Role')
? ? ? ??
? ? ? ? role = iam.Role.from_role_arn(self,"ecs",role_arn='arn:aws:iam::946651172288:role/EC2InstanceRole')
? ? ? ??
? ? ? ? bastion = ec2.Instance(self,"myBastion",
? ? ? ? ? ? vpc = vpc,
? ? ? ? ? ? instance_name = "myBastionHostLinux",
? ? ? ? ? ? machine_image = ec2.MachineImage.latest_amazon_linux(
? ? ? ? ? ? ? ? generation = ec2.AmazonLinuxGeneration.AMAZON_LINUX_2),
? ? ? ? ? ? vpc_subnets = ec2.SubnetSelection(subnet_type=ec2.SubnetType.PUBLIC),
? ? ? ? ? ? key_name = key_name,
? ? ? ? ? ? role=role,
? ? ? ? ? ? security_group = sgbastion,
? ? ? ? ? ? instance_type=ec2.InstanceType(instance_type_identifier="t2.micro")?
? ? ? ? ? ? )
? ? ? ??
? ? ? ??
? ? ? ? core.CfnOutput(self,"Outpur_bastion",
? ? ? ? ? ? value=bastion.instance_public_ip)

? ? ? ??
? ? ? ? #输出配置
? ? ? ? core.CfnOutput(self, "Output_vpc",
? ? ? ? ? ? value=vpc.vpc_id)
? ? ? ? ? ??


app = core.App()
Vpc(app, "Vpc")
app.synth()

  Python知识库 最新文章
Python中String模块
【Python】 14-CVS文件操作
python的panda库读写文件
使用Nordic的nrf52840实现蓝牙DFU过程
【Python学习记录】numpy数组用法整理
Python学习笔记
python字符串和列表
python如何从txt文件中解析出有效的数据
Python编程从入门到实践自学/3.1-3.2
python变量
上一篇文章      下一篇文章      查看所有文章
加:2021-10-11 17:28:47  更:2021-10-11 17:31:04 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/15 18:15:20-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码