目录

公有云-主流公有云介绍

公有云-主流公有云介绍

Linux 学习笔记 1.2

主流公有云介绍

主有公有云(公共云计算资源)

   私有云:私有搭建的云计算
   搭建私有云平台:openstack
 1.阿里云(推荐)
 2.腾讯云
 3.京东云
 4.百度云
 5.网易云
 6.亚马逊云
 7.华为云
 8.金山云

阿里云ECS

使用BGP,直接连在运营商主干道上,速度很快

注册-登陆-控制台-云服务器ECS-创建实例-区域选择(两台服务器不在一个地方无法使用内网通讯)-填写-付费-管理控制台

https://i-blog.csdnimg.cn/blog_migrate/3707617acec23741eb0ec53233aceadc.png 实验建议配置:

https://i-blog.csdnimg.cn/blog_migrate/a71e5e7c80d98b0c0aaa31f72e4fe6eb.png

镜像选择:

https://i-blog.csdnimg.cn/blog_migrate/efe9b17c598fd45aa4476baf13910a93.png

网络配置:

https://i-blog.csdnimg.cn/blog_migrate/02d1394392ff2aeb1cee5ff85a3a7c48.png

登陆选择:

https://i-blog.csdnimg.cn/blog_migrate/20228e5af6c7746047ef88cc16b768c5.png

登陆云主机

状态为运行中,就可以远程登陆了

https://i-blog.csdnimg.cn/blog_migrate/2d71c6ca21551b0e84678f63e9fd07d0.png

点击管理

https://i-blog.csdnimg.cn/blog_migrate/9685d35809fc9dce4da0fbe6baa8ce7d.png 点击远程连接

https://i-blog.csdnimg.cn/blog_migrate/abfd3b174989c732755e0ff5685f38a8.png

使用xshell登陆阿里云

https://i-blog.csdnimg.cn/blog_migrate/032711ef3f1367c658b5fb7a3242bd45.png 协议选择SSH

主机输入阿里云IP

https://i-blog.csdnimg.cn/blog_migrate/495f0c1e0c18fbedc0b01e8f864b7506.png

端口号:22

https://i-blog.csdnimg.cn/blog_migrate/3d907b04abea789ddf4c5d463cc05983.png

再配置外观

https://i-blog.csdnimg.cn/blog_migrate/a5dc7634a745387e9d90861d02fb627e.png

登陆

https://i-blog.csdnimg.cn/blog_migrate/7589104b717c4fcc58e8720367073c49.png

升降级配置

https://i-blog.csdnimg.cn/blog_migrate/07cda32920cccee4a638a1be91077fb1.png

https://i-blog.csdnimg.cn/blog_migrate/11ea92d8ddfffc3c2c9ae2dbdbf1328e.png

安全组策略

https://i-blog.csdnimg.cn/blog_migrate/25707bb9824df303c110e7379509ae64.png

https://i-blog.csdnimg.cn/blog_migrate/6752e6e1025e0cb1f1440681c743102f.png

安全组是一条条的网络端口放行或者拒绝的规则

80端口规则是指:

从客户端向服务器云主机ecs的80端口发起请求(允许)–入方向

数据的发送必须是成对的,云主机80向客户端口发包–出方向

https://i-blog.csdnimg.cn/blog_migrate/6877a29e37e3a445a89a4c65bd42d53b.png

如果是8080端口,未在入方向规则中,是不允许的

现在做个实验,验证8080端口不通,先监听一下8080端口:

准备工作:

安装web服务的软件包nginx

https://i-blog.csdnimg.cn/blog_migrate/ace77088a1f2c9dbc90917bfaf7c71c8.png

yum install -y nginx

安装完毕后,启动该软件

https://i-blog.csdnimg.cn/blog_migrate/ee3fc2c0aab49d10c69f704601b81bad.png

systemctl start nginx

  1. 先看一下目前监听了哪些端口:

    https://i-blog.csdnimg.cn/blog_migrate/df396336105c4904f5d20f48a1f75ea1.png

    netstat -ltnp

    https://i-blog.csdnimg.cn/blog_migrate/4dd1a6ec30e415d1b2031cff98a2dcfa.png

    https://i-blog.csdnimg.cn/blog_migrate/02e4164e1a72a775bdf829d4ad15d8ef.png 可以看到。80端口是通的

    如何监听8080端口:

    https://i-blog.csdnimg.cn/blog_migrate/9a8b43f6b8945791ccb8c6c68abaac15.png

    在录入i,可以录入

    https://i-blog.csdnimg.cn/blog_migrate/883d9b3e22a130b28ad6d12ee451ade7.png

    将80改成8080,按esc键,再输入:wq ,回车退出

    重启服务systemctl restart nginx

    netstat -ltnp

    https://i-blog.csdnimg.cn/blog_migrate/cdaf29a4397afe93a99c0e6f868a72e1.png

    telnet 8080 ,发现它不通

    https://i-blog.csdnimg.cn/blog_migrate/9805ab391231a307a22c7a11481237c9.png

    https://i-blog.csdnimg.cn/blog_migrate/d233479961fc642c0ba963281f8fbfb9.png

    添加安全组规则

    https://i-blog.csdnimg.cn/blog_migrate/e60f7cd9f804fa4a80407bd6efc8ca7b.png

    端口范围:8080/8080

    授权对象:0.0.0.0/0 全部

    https://i-blog.csdnimg.cn/blog_migrate/25ad6b8083195618b0943869efd19712.png 添加成功

    https://i-blog.csdnimg.cn/blog_migrate/1b22cc7e9da43e66d8b4a2b9a85406c7.png

    再次telnet,就通了

    ctrl键+】退出

    再输入quit 回车,退出telnet

    https://i-blog.csdnimg.cn/blog_migrate/2e1fa05d6bd366b21c540e460ccf61de.png

快速创建规则

https://i-blog.csdnimg.cn/blog_migrate/7a778bd3a853d639650c0d9d984d5c67.png

https://i-blog.csdnimg.cn/blog_migrate/507bb75d83f854ef330e534d820a4a66.png

安全规则的作用:保障主机安全,凡是进入主机的包都需要通行证,如果没有通行策略就不允许进入