Кратко:
- Создание группы безопасности для доступа к серверу NGINX.
- Использование вкладки "Группы безопасности" Virtual Private Network для создания группы.
- Ввод имени группы (yc-security) и выбор сети (yc).
- Добавление правил для исходящего трафика с портами 80, 443 и 22.
- Создание правил для входящего трафика с портами 80 и 22.
- Установка веб-сервера NGINX на виртуальной машине Ubuntu 22.04.
- Открытие порта 80 для доступа к серверу из браузера.
Создаем группу безопасности и открываем доступ к серверу
Давайте попробуем создать группу безопасности и сделать доступными страницы, предоставляемые веб-сервером NGINX.
- Перейдите на вкладку Группы безопасности сервиса Virtual Private Network и нажмите кнопку Создать группу.

-
Введите имя группы
yc-security
и выберите сетьyc
(вы создали её на одном из предыдущих практических занятий). -
В блоке Правила добавьте правила для исходящего трафика. Опишите правило, укажите диапазон портов
80
(HTTP
) и протоколTCP
, выберите назначение "CIDR
"0.0.0.0/0
. Создайте аналогичные исходящие правила для портов443
(HTTPS
) и22
(SSH
). Для входящего трафика добавьте правила для80
и22
портов, чтобы подключаться к веб-серверу и управлять ВМ извне.Вы увидите созданную группу в списке групп безопасности.Если инициировано соединение по определенному порту и протоколу с ВМ и есть исходящее правило, то значит и на входящий трафик будет разрешена передача данных в эту же сеть, на этот же протокол и порт.Если назначить сетевому интерфейсу ВМ группу безопасности без правил, ВМ не сможет передавать и принимать трафик.
- Создайте виртуальную машину на базе Ubuntu 22.04, выберите сеть
yc
и вновь созданную группу безопасностиyc-security
в сетевых настройках создаваемой ВМ, дождитесь запуска машины, подключитесь к ВМ по SSH и установите веб-сервер NGINX (по умолчанию он отсутствует). Для этого выполните команду:
sudo apt-get install nginx
- Установка возможна, поскольку вы открыли порт
80
: командаapt-get
использует его для получения пакетов с ПО. - После установки сервер автоматически запустится и будет доступен извне благодаря открытому порту
80
. Проверьте это, зайдя через браузер на публичный IP-адрес ВМ, который найдёте на странице параметров машины в консоли управления.
👉 Поздравляем, вы завершили тему «Виртуальная сеть»!
В этой теме вы узнали, как создавать виртуальную облачную сеть и подсети, настраивать статическую маршрутизацию и группы безопасности. В следующей теме вы познакомитесь с инструментом балансировки сетевой нагрузки и научитесь настраивать проверку состояния ВМ, чтобы при сбое своевременно перенаправлять трафик на работающие ВМ.