Manuelle Erstellung einer öffentlich zugänglichen AWS VPC – Schritt für Schritt Tutorial

Melden

Dieses Tutorial führt dich Schritt für Schritt durch die manuelle Erstellung einer VPC (Virtual Private Cloud) in AWS, die für den öffentlichen Internetzugriff konfiguriert ist.

Wir werden keine Automatisierung (wie den "VPC Wizard") verwenden, damit du verstehst, wie die einzelnen Komponenten (Subnetze, Gateways, Routen) zusammenarbeiten.


Was wir bauen:

  1. VPC: Ein isoliertes Netzwerk.
  2. Subnetz: Ein Bereich innerhalb der VPC.
  3. Internet Gateway (IGW): Die Brücke zum Internet.
  4. Route Table: Die "Straßenkarte", die den Traffic zum Internet Gateway leitet.
  5. Security Group: Die Firewall für deine Instanzen.

Schritt 1: Erstelle die VPC

Zuerst erstellen wir den Container für dein Netzwerk.

  1. Melde dich in der AWS Management Console an.
  2. Suche nach VPC und öffne das Dashboard.
  3. Klicke auf Your VPCs -> Create VPC.
  4. Wähle VPC only.
  5. Name tag: Mein-Public-VPC
  6. IPv4 CIDR block: 10.0.0.0/16 (Das gibt dir 65.536 IP-Adressen).
  7. Lasse den Rest auf Standard und klicke auf Create VPC.

Schritt 2: Erstelle ein öffentliches Subnetz

Ein Subnetz ist ein Teilbereich deiner VPC.

  1. Klicke im linken Menü auf Subnets -> Create subnet.
  2. Wähle deine VPC (Mein-Public-VPC) aus.
  3. Subnet name: Public-Subnet-1
  4. Availability Zone: Wähle eine aus (z.B. eu-central-1a).
  5. IPv4 CIDR block: 10.0.1.0/24 (Das gibt dir 251 nutzbare IPs).
  6. Klicke auf Create subnet.

Wichtig für "Public": Damit Instanzen in diesem Subnetz automatisch eine öffentliche IP erhalten:

  1. Markiere das neu erstellte Subnetz.
  2. Klicke auf Actions -> Edit subnet settings.
  3. Aktiviere den Haken bei Enable auto-assign public IPv4 address.
  4. Speichern.

Schritt 3: Erstelle das Internet Gateway (IGW)

Ohne IGW hat deine VPC keine Verbindung zur Außenwelt.

  1. Klicke links auf Internet Gateways -> Create internet gateway.
  2. Name tag: Mein-VPC-IGW.
  3. Klicke auf Create internet gateway.
  4. Nach der Erstellung klicke oben auf Actions -> Attach to VPC.
  5. Wähle deine Mein-Public-VPC aus und klicke auf Attach.

Schritt 4: Konfiguriere die Route Table (Die "Routing-Tabelle")

Jetzt sagen wir der VPC, dass Traffic für das Internet über das IGW gehen soll.

  1. Klicke links auf Route Tables.
  2. Suche die Route Table, die automatisch mit deiner VPC erstellt wurde (sie hat noch keinen Namen, schaue auf die VPC-ID).
  3. Gib ihr den Namen Public-Route-Table.
  4. Wähle sie aus und klicke unten auf den Reiter Routes -> Edit routes.
  5. Klicke auf Add route:
    • Destination: 0.0.0.0/0 (Das bedeutet: Gesamter Internet-Traffic).
    • Target: Wähle Internet Gateway und dann dein Mein-VPC-IGW.
  6. Klicke auf Save changes.

Subnetz verknüpfen:

  1. Klicke in derselben Route Table auf den Reiter Subnet associations.
  2. Klicke auf Edit subnet associations.
  3. Wähle dein Public-Subnet-1 aus und klicke auf Save associations.

Schritt 5: Erstelle eine Security Group (Firewall)

Damit du später auf eine Instanz zugreifen kannst (z.B. per SSH).

  1. Klicke links auf Security Groups -> Create security group.
  2. Name: Web-SG.
  3. VPC: Wähle Mein-Public-VPC.
  4. Inbound rules (Eingehend):
    • Klicke Add rule.
    • Type: SSH (Port 22), Source: My IP.
    • (Optional) Type: HTTP (Port 80), Source: 0.0.0.0/0.
  5. Klicke auf Create security group.

Schritt 6: Testen (Launch einer EC2 Instanz)

Um zu prüfen, ob alles funktioniert:

  1. Gehe zu EC2 -> Instances -> Launch instances.
  2. Wähle ein Amazon Linux 2023 AMI.
  3. Unter Network settings klicke auf Edit:
    • VPC: Mein-Public-VPC.
    • Subnet: Public-Subnet-1.
    • Auto-assign public IP: Enable.
    • Security group: Wähle deine Web-SG.
  4. Starte die Instanz.
  5. Sobald sie läuft, kopiere die Public IPv4 address und versuche dich per SSH zu verbinden oder (falls ein Webserver installiert ist) die IP im Browser aufzurufen.

Zusammenfassung: Was macht die VPC "Public"?

Ein Subnetz in AWS gilt als "Public", wenn:

  1. Ein Internet Gateway an die VPC angeschlossen ist.
  2. Die Route Table des Subnetzes eine Route 0.0.0.0/0 hat, die auf dieses IGW zeigt.
  3. Die Ressourcen (EC2 Instanzen) eine Public IP besitzen.
  4. Die Security Groups und Network ACLs den Traffic zulassen.

Pro-Tipp: Wenn du produktive Umgebungen baust, platziere Datenbanken immer in ein Private Subnet (ohne Route zum IGW) und nutze ein NAT Gateway für deren Updates.

0