material-de-estudos

Procedimento de como criar uma VPC

Procedimento de como criar uma VPC

Para criar uma Virtual Private Cloud é necessário:

Para criar uma sub-rede (semelhante à uma VLAn)

Uma sub-rede é util para agrupar recursos com base em eles serem acessados publicamente (acesso à internet - Internet Gateway) ou de forma privada

Pode ser criado uma sub-rede pública (para recursos que podem ser acessados publicamente) e uma privada Para que uma VPC se conecte com a internet é necessário ter um Internet Gateway (é como se fosse um modem)

Para que uma VPC se conecte com um ambiente On-premisses de uma empresa/data-center, é necessário ter um Virtual Private Gateway (VGW) se conectando via VPN (virtual private network)

Tabela de roteamento

Quando vc cria uma VPC, a AWS cria também uma tabela de rotas principal que permite o tráfego entre todas as sub-redes na rede do VPC (tráfego de target local)

Segurança na VPC

Para se ter segurança no acesso dentro da VPC usa-se dois recursos: Access Control List (ACLs) que são lista de controle de acesso e Security Group (SG) que são grupos de segurança no nível de instâncias

Access Control List

Através das ACLs você define regras de entrada e regras de saída (de tráfego) no nível das sub-redes

Security Group

Através dos SGs você pode permitir regras de acesso no nível das instâncias

Um padrão de design comum é organizar recursos em diferentes grupos e criar SGS para cada um controlar a comunicação de rede entre eles: Um SG de camada da Web (https), um SG da aplicação (http) e outro SG para o banco de dados (porta tcp 3306 mysql)