சுருக்கம்
இந்தக் கட்டுரை கிளவுட்டில் Flix எவ்வாறு அமைப்பது என்பதற்கான எடுத்துக்காட்டைக் காண்பிக்கும் நோக்கத்துடன் தொடரின் ஒரு பகுதியாகும். முழுத் தொடரையும் Q100655 இல் காணலாம்: கிளவுட்டில் Flix அமைப்பை உருவாக்குதல் .
கீழே கொடுக்கப்பட்டுள்ள படிகள் உங்கள் Flix கிளவுட் அமைப்பை அணுகப் பயன்படுத்தக்கூடிய VPN சேவையகத்தை எவ்வாறு அமைப்பது என்பதை உள்ளடக்கியது. இந்தக் கட்டுரை நெட்வொர்க்கிங் மற்றும் லினக்ஸ் நிர்வாகம் பற்றிய சில அறிவைக் கருதுகிறது, மேலும் இது IT நிர்வாகிகளை இலக்காகக் கொண்டது.
மேலும் தகவல்
இந்த வழிகாட்டி AWS இல் VPN சேவையகத்தை எவ்வாறு உருவாக்குவது என்பதைக் காட்டுகிறது. ஒரு VPN சேவையகம் உங்கள் பயனர்களுக்கும் Flix சேவையகங்களுக்கும் இடையிலான இணைப்பை குறியாக்கம் செய்து பாதுகாக்கும்.
VPN சேவையகத்தை உருவாக்க தேவையான படிகள் இங்கே:
- https://aws.amazon.com/ க்குச் சென்று கன்சோலில் உள்நுழையவும் (AWS கணக்கு தேவை).
- ஒரு தீர்வை உருவாக்கு என்பதன் கீழ் , ஒரு மெய்நிகர் இயந்திரத்தை துவக்கு இணைப்பைக் கிளிக் செய்யவும்.
- பெயர் மற்றும் குறிச்சொற்கள் பிரிவின் கீழ், "பெயர்" என்ற விருப்பப் புலத்தில் "OpenVPN" ஐ உள்ளிடவும். இது உங்கள் AWS கணக்கில் நீங்கள் உருவாக்கும் சேவையகத்தை வேறுபடுத்திப் பார்க்க உதவும் (இது OpenVPN என்று பெயரிடப்படும்).
- பயன்பாடு மற்றும் OS படங்கள் பிரிவில் “OpenVPN” ஐத் தேடி, அதற்கு அடுத்துள்ள Select இணைப்பைக் கிளிக் செய்யவும் .
-
Instance type பிரிவில், t2.small (இயல்புநிலை விருப்பம்) என்பதை சர்வர் வகையாகத் தேர்ந்தெடுக்கவும் (1 CPU மற்றும் 2 GB நினைவகம்). t2.small 5-10 ஒரே நேரத்தில் பயனர்களுக்கு போதுமானது. ஒரே நேரத்தில் அதிகமானோர் இணைக்கப்படுவார்கள் என்று நீங்கள் எதிர்பார்க்கிறீர்கள் என்றால், நீங்கள் t2.medium (2 CPUகள் மற்றும் 4 GB நினைவகம்) ஐப் பயன்படுத்த வேண்டும்.
- உங்களிடம் ஏற்கனவே ஒரு விசை ஜோடி இருந்தால், அதைப் பயன்படுத்தவும். இல்லையென்றால், புதிய விசை ஜோடியை உருவாக்கு என்பதைக் கிளிக் செய்து , விசைக்கு ஒரு பெயரை உள்ளிட்டு, .pem கோப்பைப் பதிவிறக்க, விசை ஜோடியை உருவாக்கு என்பதைக் கிளிக் செய்யவும் . அதைப் பாதுகாப்பாக வைத்திருங்கள், ஏனெனில் இதுவே உங்கள் நிகழ்வை அணுகுவதற்கான ஒரே வழி.
- AWS இல் கூடுதல் சேவையகங்களை உருவாக்குவதற்கு அனைத்து சேவையகங்களும் ஒரே VPC (மெய்நிகர் தனியார் கிளவுட்) மற்றும் சப்நெட்டில் இருக்க வேண்டும்.
VPC மற்றும் சப்நெட்டை கவனத்தில் கொள்வது முக்கியம் (அனைத்து Flix சேவையகங்களும் ஒரே VPC மற்றும் சப்நெட்டைப் பயன்படுத்த வேண்டும், இதனால் அவை ஒருவருக்கொருவர் தொடர்பு கொள்ள முடியும்). சப்நெட்டின் IP வரம்பை இங்கே சரிபார்க்கவும் - https://console.aws.amazon.com/vpc/home#subnets
IPv4 CIDR பிரிவின் கீழ் IP தகவல் கிடைக்கிறது. இந்த எடுத்துக்காட்டில் உள்ள IP வரம்பு 172.31.16.0/20 ஆகும். - இயல்புநிலை நெட்வொர்க் அமைப்புகளை மாற்ற , நெட்வொர்க் அமைப்புகளுக்கு அடுத்துள்ள திருத்து இணைப்பைக் கிளிக் செய்து:
- தானியங்கு-ஒதுக்கீடு பொது ஐபி விருப்பம் இயக்கப்பட்டிருப்பதை உறுதிசெய்யவும்.
- முன் வரையறுக்கப்பட்ட விதிகள் போதுமானவை - TCP: 22, 443, 943, 945, மற்றும் UDP 1194. விதிகள் பயனர்கள் பயன்படுத்தும் IP முகவரிகளுக்குத் திறந்திருக்க வேண்டும். 0.0.0.0/0 இணையத்தில் உள்ள ஒவ்வொரு IP முகவரியிலிருந்தும் அணுகலை அனுமதிக்கும்.
- நெட்வொர்க்கிங் பிரிவின் கீழே உள்ள “மேம்பட்ட நெட்வொர்க்கிங் உள்ளமைவு” என்பதைக் கிளிக் செய்யவும்.
- “நெட்வொர்க் இடைமுகம் 1” இன் கீழ் தனிப்பயன் “முதன்மை IP” ஐச் சேர்க்கவும். இந்த IP நீங்கள் பயன்படுத்தும் சப்நெட்டிற்கான IP வரம்பில் இருக்க வேண்டும். இந்த எடுத்துக்காட்டில், இது 172.31.16.101 ஆகும்.
- அனைத்து விவரங்களும் சரியாக உள்ளதா எனச் சரிபார்த்து, பின்னர் துவக்கு நிகழ்வு என்பதைக் கிளிக் செய்யவும் .
- ஒரு விசை ஜோடியைத் தேர்ந்தெடுக்கும்படி கேட்கும் ஒரு பாப்அப் தோன்றும். நீங்கள் உருவாக்கிய விசையைத் தேர்ந்தெடுக்கவும்.
- நிகழ்வு துவக்கப்படும் வரை காத்திருங்கள்.
- அப்படியே விட்டுவிட்டால், ஒவ்வொரு முறை மறுதொடக்கம் செய்யப்படும் போதும், நிகழ்வு வெவ்வேறு பொது IP முகவரியைக் கொண்டிருக்கும். இதனால், VPN சேவையகம் மறுதொடக்கம் செய்யப்படும் ஒவ்வொரு முறையும், பயனர்கள் தங்கள் VPN அமைப்புகளை கைமுறையாக மாற்ற வேண்டியிருக்கும். அதைத் தடுக்க, VPN சேவையகத்திற்கு ஒரு மீள் IP ஐ ஒதுக்கவும்.
- https://console.aws.amazon.com/vpc/home#Addresses: க்குச் சென்று, Allocate Elastic IP address என்பதைக் கிளிக் செய்யவும்.
- விருப்பமாக ஒரு அடையாளங்காட்டி குறிச்சொல்லைச் சேர்க்கவும், எடுத்துக்காட்டாக, சாவி: பெயர் மதிப்பு: OpenVPN (இது மீள் ஐபி முகவரியை அடையாளம் காண உதவும்).
- ஒதுக்கு என்பதைக் கிளிக் செய்யவும் .
- OpenVPN நிகழ்வைத் தேர்ந்தெடுத்து அசோசியேட் என்பதைக் கிளிக் செய்யவும் . இந்த ஐபி முகவரியைக் குறித்துக் கொள்ளுங்கள் , சேவையகத்துடன் இணைக்க உங்களுக்கு இது தேவைப்படும்.
- கீழே உள்ள கட்டளையைப் பயன்படுத்தி சேவையகத்துடன் இணைக்கவும், இங்கு KEY என்பது சேவையகத்தை உருவாக்கப் பயன்படுத்தப்படும் விசை ஜோடியாகும், மேலும் IP என்பது VPN சேவையகத்தின் மீள் IP முகவரியாகும். நீங்கள் OSX முனையம், Windows PowerShell அல்லது ஒரு தனி நிரலிலிருந்து ssh ஐத் தொடங்கலாம்.
ssh -i KEY openvpnas@IP - சேவையகத்துடன் இணைக்கப்பட்டதும், OpenVPN மென்பொருள் நிறுவல் தொடங்கும். இயல்புநிலை அமைப்புகள் போதுமானவை. அமைவு செயல்முறையின் முடிவில், நீங்கள் ஒரு “நிர்வாக UI” முகவரியைக் காண்பீர்கள். அதைக் குறித்துக் கொள்ளுங்கள்.
- பின்வரும் கட்டளையை இயக்குவதன் மூலம் VPN சேவையகத்தில் openvpn பயனருக்கான கடவுச்சொல்லை மாற்றவும்:
sudo passwd openvpn - படி 14 இல் உள்ள “நிர்வாக UI” முகவரியைப் பயன்படுத்தி OpenVPN நிர்வாக வலை இடைமுகத்துடன் இணைக்கவும். இது இப்படி இருக்க வேண்டும் - https://IP:943/admin , இதில் IP என்பது படி 12 இல் உருவாக்கப்பட்ட மீள் IP ஆகும். VPN சேவையகம் சுய கையொப்பமிட்ட சான்றிதழைப் பயன்படுத்துகிறது. Chrome சுய கையொப்பமிட்ட சான்றிதழ் இணைப்புகளைத் தீவிரமாகத் தடுக்கிறது, ஆனால் நீங்கள் Firefox போன்ற வேறு உலாவியைப் பயன்படுத்தலாம். நீங்கள் “Advanced” மற்றும் “Accept the Risk and Continue” என்பதைக் கிளிக் செய்ய வேண்டும். VPN அமைப்புகளை மாற்றுவதற்கான பக்கம் இது.
- OpenVPN கிளையன்ட் வலை இடைமுகத்துடன் இணைக்கவும். URL, நிர்வாக இடைமுகத்தைப் போலவே உள்ளது, ஆனால் இறுதியில் உள்ள நிர்வாகப் பகுதி - https://IP:943/ VPN கிளையண்டைப் பதிவிறக்க இந்தப் பக்கத்தைப் பயன்படுத்தவும்.
- கலைஞரின் கணினியில் VPN கிளையண்டை நிறுவவும். இது Flix பயன்படுத்தும் ஒவ்வொரு கணினியிலும் நிறுவப்பட வேண்டும்.
| குறிப்பு: இந்தக் கட்டுரையில் குறிப்பிடப்பட்டுள்ள அனைத்து கிளவுட் மற்றும் மூன்றாம் தரப்பு தொழில்நுட்பங்களும் குறிப்பு எடுத்துக்காட்டுகள் மட்டுமே, மேலும் அவை Foundry ஆதரிக்கப்படவில்லை. மேலே உள்ள படிகள் மற்றும் எடுத்துக்காட்டு அமைப்புகளின் பட்டியல் வழிகாட்டுதலுக்காக மட்டுமே வழங்கப்பட்டுள்ளது, மேலும் அவை பின்பற்றப்பட்டு உற்பத்தியில் பயன்படுத்தப்படுவதற்காக அல்ல. உங்கள் ஸ்டுடியோவால் பயன்படுத்தக்கூடிய ஒத்த நெட்வொர்க் அல்லது கிளவுட் பணிப்பாய்வை அமைக்க உங்கள் ஐடி நிர்வாகியுடன் ஒருங்கிணைக்கவும். |
| குறிப்பு: இந்த வழிகாட்டி ஜூன் 2022 இல் கிடைக்கும் அமேசான் மற்றும் Foundry தொழில்நுட்பங்களின் சமீபத்திய பதிப்பைப் பயன்படுத்துகிறது. |
மேலும் படிக்க
இந்தக் கட்டுரை, VPN சேவையகத்தின் பின்னால் உள்ள கிளவுட்டில் Flix கிளஸ்டரை எவ்வாறு அமைப்பது என்பதை விளக்கும் தொடர் கட்டுரைகளின் ஒரு பகுதியாகும். முழுப் பட்டியலையும் இங்கே காணலாம்:
We're sorry to hear that
Please tell us why