Ciljevi modula 25 – Cloud mreže
Nivo gradiva
Napredni nivo
Napomena o statusu modula: Ovaj modul je označen kao ➕ Dodatni u planu kursa — proširuje znanje, ali ne blokira dalje napredovanje. Ipak, većina firmi danas bar deo servisa drži u cloud-u, pa mrežni inženjer mora da razume kako cloud mreže rade.
Napomena o troškovima: Cloud usluge se naplaćuju prema potrošnji. Deo 1 laboratorijske vežbe je potpuno besplatan i ne zahteva nalog. Deo 2 (rad u AWS-u) je opcioni: koristi resurse koji su besplatni ili koštaju svega nekoliko centi za trajanje vežbe. Obavezno podesite upozorenje o budžetu i na kraju obrišite sve napravljene resurse — laboratorija detaljno opisuje oba koraka.
Potrebna predznanja
Pre nego što počnete ovaj modul, trebalo bi da već znate:
- Rutiranje, tabele ruta i longest prefix match — Modul 11 – Rutiranje.
- NAT/PAT i DNS — Modul 13 – DHCP, DNS i NAT.
- VPN i IPsec — Modul 15 – WAN, VPN i pristup internetu.
- Firewall, ACL, stateful naspram stateless filtriranja i princip najmanjih privilegija — Modul 16 – Mrežna bezbednost.
- (Korisno) Subnetting iz Modula 5 i Python iz Modula 24.
Ciljevi učenja
Nakon završetka ovog modula, polaznik će biti sposoban da:
- Objasni šta je cloud computing, modele IaaS/PaaS/SaaS i model podeljene odgovornosti.
- Uporedi public, private, hybrid i multi-cloud okruženja.
- Objasni regione i zone dostupnosti i njihov značaj za dostupnost servisa.
- Isprojektuje VPC sa adresnim opsegom koji se ne preklapa sa lokalnom mrežom.
- Podeli VPC na javne i privatne subnete po zonama dostupnosti.
- Kreira i tumači tabele ruta u cloud-u.
- Objasni ulogu internet gateway-a i javnih IP adresa.
- Objasni ulogu NAT gateway-a za privatne subnete.
- Podesi security group po principu najmanjih privilegija.
- Podesi network ACL i objasni razliku između stateful i stateless filtriranja.
- Objasni vrste load balancer-a i ulogu provere zdravlja (health check).
- Opiše načine povezivanja lokalne mreže sa cloud-om (site-to-site VPN, namenske veze).
- Uporedi osnovne mrežne pojmove u AWS-u, Azure-u i Google Cloud-u.
- Objasni razlike između lokalne i cloud mreže, uključujući bezbednost i kontrolu troškova.
Obavezne i dodatne lekcije
Obavezne teme (za ovaj dodatni modul):
- Cloud computing, modeli usluga i podeljena odgovornost.
- VPC, subneti, tabele ruta, internet gateway i NAT gateway.
- Security group i network ACL.
- Razlika lokalne i cloud mreže.
Dodatne teme:
- Load balancer-i.
- Povezivanje sa lokalnom mrežom (VPN, Direct Connect/ExpressRoute/Interconnect).
- Poređenje AWS/Azure/GCP.
Laboratorijsko okruženje
- Deo 1 (svi polaznici, besplatno): projektovanje VPC-a za firmu i provera plana Python skriptom (modul
ipaddress), na Ubuntu Server VM-u iz Modula 18 ili bilo kom računaru sa Python-om 3. - Deo 2 (opciono, AWS): isti koncepti u stvarnom AWS nalogu preko AWS CloudShell-a (komandna linija u pregledaču, bez instalacije): VPC, subneti, internet gateway, tabele ruta, security group, network ACL i jedan veb server, uz dijagnostiku i obavezno brisanje resursa.
Polaznici bez AWS naloga Deo 2 prolaze čitanjem koraka i očekivanih rezultata iz rešenja.
Šta ćete moći da uradite posle ovog modula
Moći ćete da isprojektujete mrežu aplikacije u cloud-u — adresni plan, javne i privatne subnete u dve zone, rute, pravila filtriranja i vezu sa lokalnom mrežom — i da prepoznate najčešće uzroke zašto „instanca nije dostupna sa interneta".
Veza sa poslovnim ulogama
- Mrežni inženjer — povezivanje lokalne mreže sa cloud-om (VPN, namenske veze) i planiranje adresa bez preklapanja.
- Cloud/DevOps inženjer — projektovanje VPC-a, security group-a i load balancer-a.
- Bezbednosni inženjer — pravila filtriranja, izloženost servisa internetu i model podeljene odgovornosti.
- IT menadžer — izbor modela (public/private/hybrid) i kontrola troškova.