天天看点

端到端构建VPC网络,安全组和ECS资源

在之前的博客中,通过资源编排创建一个ecs实例和利用资源编排创建100台ecs实例并指定自动释放时间,都介绍了怎样快速、方便的创建阿里云 <code>ecs</code> 实例。但是它们都是依赖于您已经在阿里云创建了一些资源,比如,<code>安全组</code>、<code>镜像</code>、<code>vpc</code>,甚至是 <code>ecs实例</code>。本文的重点是,如何通过资源编排服务,来创建ecs实例及其关联资源。

正如通过资源编排创建一个ecs实例文中介绍,创建ecs实例,有几个必选属性:

securitygroupid: 安全组id

instancetype: 实例规格, 参考ros控制台的 <code>关键帮助 -&gt; ecs实例规格</code>

imageid: 镜像id, 参考ros控制台的 <code>关键帮助 -&gt; ecs镜像</code>

vpcid: 当前实例所属的vpc

vswitchid: 当前实例所属的vswitchid

其中,涉及 <code>securitygroup</code>、<code>vpc</code>、<code>vswitch</code> 三种资源,<code>image</code> 和 <code>instancetype</code> 两种约束。接下来,向您介绍如何通过ros控制台创建和配置这些依赖资源,进而创建ecs实例。

登录 ros 控制台,在资源栈列表页面,点击<code>新建资源栈</code>的子菜单<code>创建ecs资源栈</code>。页面跳转到 <code>ecs实例规格</code>页面。

或者直接点击左侧菜单 <code>关键帮助</code> 的子菜单 ecs 实例相关信息

在ecs实例规格页面,选择在哪个 <code>region</code> 下创建ecs。例如,选择北京。

端到端构建VPC网络,安全组和ECS资源

在实例规格列表中,根据您所需要的 <code>cpu</code> 和 <code>内存</code> 的规格,来选择适合您需要的类型。例如,选择 ecs.s3.mdedium(cpu: 4核,内存: 4g)。

端到端构建VPC网络,安全组和ECS资源

然后点击 <code>创建</code>,页面跳转到 <code>选择ecs镜像</code> 页面。

“选择ecs镜像”页面,列出了阿里云服务器支持的所有镜像,您可以根据 <code>操作系统类型</code> 和 <code>版本号</code>,选择 <code>系统镜像</code>。

端到端构建VPC网络,安全组和ECS资源

例如,选择镜像 m-25752388d(centos 7.0 64位)。然后点击 <code>选择</code>,列表上方会显示您当前勾选的镜像的信息,如果操作无误,请点击 <code>下一步</code> 按钮,页面跳转到 <code>配置ecs</code> 页面。

<code>配置ecs</code> 页面,主要是配置 <code>网络类型</code> 和 <code>安全组</code>。这里以 <code>专有网络</code> 为例,在下拉框中勾选 <code>专有网络</code>。

端到端构建VPC网络,安全组和ECS资源

创建 <code>vpc</code> 的更多细节,请参照通过资源编排创建一个完整的vpc网络。

step4.1, 配置 <code>vpc</code> 。可以 <code>使用已有专有网络</code>,也可以 <code>使用新的专有网络</code>。这里以 <code>使用新的专有网络</code> 为例。点击 <code>配置虚拟专有网络</code> 链接,打开 <code>创建虚拟专有网络</code> 页面,如下图所示:

端到端构建VPC网络,安全组和ECS资源

输入 <code>专有网络名词</code> -&gt; 选择 <code>网段</code> -&gt; 然后点击 <code>确定</code> 按钮。在ecs配置页,会显示您刚才配置的vpc的信息。如下图所示:

端到端构建VPC网络,安全组和ECS资源

step4.2 配置 <code>交换机</code> 。这里以 <code>使用新的虚拟交换机</code> 为例。点击 <code>配置虚拟交换机</code> 链接,打开 <code>创建虚拟交换机</code> 页面,如下图所示:

端到端构建VPC网络,安全组和ECS资源

输入 <code>虚拟交换机名词</code> -&gt; 选择 <code>可用区</code> -&gt; 选择 <code>网段</code> -&gt; 然后点击 <code>确定</code> 按钮。在ecs配置页,会显示您刚才配置的vswitch的信息。如下图所示。

端到端构建VPC网络,安全组和ECS资源

step4.3 配置 <code>安全组</code>。这里以 <code>使用新的虚拟交换机</code> 为例。点击 <code>配置安全组</code> 链接,打开 <code>创建新的安全组</code> 页面,您只需要添加 <code>安全组名称</code>,如下图所示。

端到端构建VPC网络,安全组和ECS资源

配置完如上配置后,点击“下一步”,编排服务会自动根据您前面的选择生成编排模板,页面5秒钟后自动跳转到 <code>选择模板</code> 页面。

在“选择模板”页面,已经给您自动生成了模板内容,<code>所在region</code> 也是您之前选择的region,

端到端构建VPC网络,安全组和ECS资源

如果模板内容不需要编辑的话,点击 <code>下一步</code> 按钮即可。

在“启动栈”页面,您需要填写各项参数值。其中,<code>imageid</code>, <code>instancetype</code>, <code>securitygroupname</code> 以及 <code>vpc</code>相关的5项参数,都是根据您之前的步骤自动填写完成,不需要您再编辑。

端到端构建VPC网络,安全组和ECS资源

确认无误后点击 <code>创建</code> 按钮,提交成功之后,您可以在 <code>事件列表</code>中,查看资源栈的创建进度。

关于资源编排的堆栈(stack)的基本操作及概念,可以查看此文 hello,资源编排

继续阅读