Amazon VPC
Amazon Virtual Private Cloud
Sua rede isolada e logicamente privada dentro da AWS.
O que é
A VPC é a rede virtual onde os recursos são criados. Você define o intervalo de endereços IP, divide em subnets, controla rotas e decide o que fala com a internet e o que permanece privado.
Quando usar
- Praticamente toda arquitetura AWS com EC2, RDS ou contêineres vive dentro de uma VPC.
- É preciso isolar ambientes (produção, desenvolvimento) em redes separadas.
- Há requisito de manter recursos sem acesso direto da internet.
Como funciona
- Subnets públicas têm rota para um Internet Gateway; subnets privadas não têm.
- Instâncias em subnet privada saem para a internet através de um NAT Gateway.
- Network ACLs filtram no nível da subnet; Security Groups no nível do recurso.
Como aparece na prova
- Uma VPC é regional e suas subnets ficam cada uma em uma Zona de Disponibilidade.
- Público x privado é definido pela tabela de rotas, não pelo nome da subnet.
- A VPC em si não tem custo; NAT Gateway e transferência de dados têm.
Não confunda com
Direct Connect conecta a rede on-premises à AWS; a VPC é a rede dentro da AWS.
PrivateLink expõe serviços de forma privada entre VPCs sem expor a rede inteira.
Arquitetura simples
Questões relacionadas
Uma instância EC2 em uma subnet privada precisa baixar atualizações da internet, sem receber conexões de entrada vindas dela. Qual recurso deve ser usado?
Ver resposta comentada
Resposta: NAT Gateway em uma subnet pública
O NAT Gateway, posicionado em uma subnet pública, permite que instâncias privadas iniciem conexões de saída para a internet sem se tornarem acessíveis a partir dela.
Qual afirmação sobre Security Groups está correta?
Ver resposta comentada
Resposta: São stateful: a resposta ao tráfego permitido retorna automaticamente
O Security Group é stateful: se a entrada foi permitida, a resposta correspondente sai sem regra explícita. Ele também só possui regras de permissão e atua no nível do recurso.