Amazon VPC

Amazon Virtual Private Cloud

Rede e Entrega de Conteúdo Essencial

Sua rede isolada e logicamente privada dentro da AWS.

O que é

A VPC é a rede virtual onde os recursos são criados. Você define o intervalo de endereços IP, divide em subnets, controla rotas e decide o que fala com a internet e o que permanece privado.

Quando usar

  • Praticamente toda arquitetura AWS com EC2, RDS ou contêineres vive dentro de uma VPC.
  • É preciso isolar ambientes (produção, desenvolvimento) em redes separadas.
  • Há requisito de manter recursos sem acesso direto da internet.

Como funciona

  • Subnets públicas têm rota para um Internet Gateway; subnets privadas não têm.
  • Instâncias em subnet privada saem para a internet através de um NAT Gateway.
  • Network ACLs filtram no nível da subnet; Security Groups no nível do recurso.

Como aparece na prova

  • Uma VPC é regional e suas subnets ficam cada uma em uma Zona de Disponibilidade.
  • Público x privado é definido pela tabela de rotas, não pelo nome da subnet.
  • A VPC em si não tem custo; NAT Gateway e transferência de dados têm.

Não confunda com

Arquitetura simples

Subnet pública e subnet privada dentro de uma VPC Internet Amazon VPC Subnet pública Subnet privada Internet Gateway EC2 público NAT Gateway EC2 privado sem IP público Amazon RDS
A subnet pública tem rota para o Internet Gateway. A subnet privada não tem: para sair à internet, seu tráfego passa pelo NAT Gateway, que fica na subnet pública. Quem define público ou privado é a tabela de rotas, não o nome da subnet.

Questões relacionadas

Uma instância EC2 em uma subnet privada precisa baixar atualizações da internet, sem receber conexões de entrada vindas dela. Qual recurso deve ser usado?

Ver resposta comentada

Resposta: NAT Gateway em uma subnet pública

O NAT Gateway, posicionado em uma subnet pública, permite que instâncias privadas iniciem conexões de saída para a internet sem se tornarem acessíveis a partir dela.

Qual afirmação sobre Security Groups está correta?

Ver resposta comentada

Resposta: São stateful: a resposta ao tráfego permitido retorna automaticamente

O Security Group é stateful: se a entrada foi permitida, a resposta correspondente sai sem regra explícita. Ele também só possui regras de permissão e atua no nível do recurso.

Praticar no simulado