本节将通过CloudFormation创建出来所需的资源。
我们将创建四个VPC,然后在接下来的实验中通过Network Access Analyzer
来分析不同VPC间资源的连通性
本节将创建四个VPC,在创建stack前要检查下VPC的quota是否够
进入帐号的美东一区域,创建cloudformation stack:
模板的地址填写: https://pingfan.s3.amazonaws.com/files/Network-Analysis-workshop.yml
进入下一步。输入模板的名称,例如networ-access-analyzer
:
一路next。到最后一步点击提交:
整个cloudformation大概几分钟创建完成,它创建的资源架构如下:
Central Egress VPC
Inspection VPC
,里面部署了AWS的network firewall,将流量都检查一遍