💾

Ciljevi modula 25 – Cloud mreže

Nivo gradiva

Napredni nivo

Napomena o statusu modula: Ovaj modul je označen kao ➕ Dodatni u planu kursa — proširuje znanje, ali ne blokira dalje napredovanje. Ipak, većina firmi danas bar deo servisa drži u cloud-u, pa mrežni inženjer mora da razume kako cloud mreže rade.

Napomena o troškovima: Cloud usluge se naplaćuju prema potrošnji. Deo 1 laboratorijske vežbe je potpuno besplatan i ne zahteva nalog. Deo 2 (rad u AWS-u) je opcioni: koristi resurse koji su besplatni ili koštaju svega nekoliko centi za trajanje vežbe. Obavezno podesite upozorenje o budžetu i na kraju obrišite sve napravljene resurse — laboratorija detaljno opisuje oba koraka.

Potrebna predznanja

Pre nego što počnete ovaj modul, trebalo bi da već znate:

Ciljevi učenja

Nakon završetka ovog modula, polaznik će biti sposoban da:

  1. Objasni šta je cloud computing, modele IaaS/PaaS/SaaS i model podeljene odgovornosti.
  2. Uporedi public, private, hybrid i multi-cloud okruženja.
  3. Objasni regione i zone dostupnosti i njihov značaj za dostupnost servisa.
  4. Isprojektuje VPC sa adresnim opsegom koji se ne preklapa sa lokalnom mrežom.
  5. Podeli VPC na javne i privatne subnete po zonama dostupnosti.
  6. Kreira i tumači tabele ruta u cloud-u.
  7. Objasni ulogu internet gateway-a i javnih IP adresa.
  8. Objasni ulogu NAT gateway-a za privatne subnete.
  9. Podesi security group po principu najmanjih privilegija.
  10. Podesi network ACL i objasni razliku između stateful i stateless filtriranja.
  11. Objasni vrste load balancer-a i ulogu provere zdravlja (health check).
  12. Opiše načine povezivanja lokalne mreže sa cloud-om (site-to-site VPN, namenske veze).
  13. Uporedi osnovne mrežne pojmove u AWS-u, Azure-u i Google Cloud-u.
  14. Objasni razlike između lokalne i cloud mreže, uključujući bezbednost i kontrolu troškova.

Obavezne i dodatne lekcije

Obavezne teme (za ovaj dodatni modul):

  • Cloud computing, modeli usluga i podeljena odgovornost.
  • VPC, subneti, tabele ruta, internet gateway i NAT gateway.
  • Security group i network ACL.
  • Razlika lokalne i cloud mreže.

Dodatne teme:

  • Load balancer-i.
  • Povezivanje sa lokalnom mrežom (VPN, Direct Connect/ExpressRoute/Interconnect).
  • Poređenje AWS/Azure/GCP.

Laboratorijsko okruženje

  • Deo 1 (svi polaznici, besplatno): projektovanje VPC-a za firmu i provera plana Python skriptom (modul ipaddress), na Ubuntu Server VM-u iz Modula 18 ili bilo kom računaru sa Python-om 3.
  • Deo 2 (opciono, AWS): isti koncepti u stvarnom AWS nalogu preko AWS CloudShell-a (komandna linija u pregledaču, bez instalacije): VPC, subneti, internet gateway, tabele ruta, security group, network ACL i jedan veb server, uz dijagnostiku i obavezno brisanje resursa.

Polaznici bez AWS naloga Deo 2 prolaze čitanjem koraka i očekivanih rezultata iz rešenja.

Šta ćete moći da uradite posle ovog modula

Moći ćete da isprojektujete mrežu aplikacije u cloud-u — adresni plan, javne i privatne subnete u dve zone, rute, pravila filtriranja i vezu sa lokalnom mrežom — i da prepoznate najčešće uzroke zašto „instanca nije dostupna sa interneta".

Veza sa poslovnim ulogama

  • Mrežni inženjer — povezivanje lokalne mreže sa cloud-om (VPN, namenske veze) i planiranje adresa bez preklapanja.
  • Cloud/DevOps inženjer — projektovanje VPC-a, security group-a i load balancer-a.
  • Bezbednosni inženjer — pravila filtriranja, izloženost servisa internetu i model podeljene odgovornosti.
  • IT menadžer — izbor modela (public/private/hybrid) i kontrola troškova.