Nuvens privadas virtuais - Amazon Elastic Compute Cloud

Nuvens privadas virtuais

O Amazon Virtual Private Cloud (Amazon VPC) permite que você defina uma rede virtual em sua própria área logicamente isolada na nuvem AWS, conhecida como uma nuvem privada virtual ou VPC. É possível criar recursos da AWS, como instâncias do Amazon EC2, nas sub-redes da sua VPC. Sua VPC assemelha-se a uma rede tradicional que é possívelria operar no seu próprio datacenter, com os benefícios de usar a infraestrutura escalável da AWS. É possível configurar seu VPC, selecionar o intervalo de endereços IP dele, criar sub-redes e definir tabelas de rotas, gateways de rede e configurações de segurança. É possível conectar instâncias na VPC à Internet ou ao seu próprio datacenter.

VPCs padrão

Quando você cria sua conta da AWS, nós criamos uma VPC padrão em cada região. Uma VPC padrão é uma VPC que já está configurada e pronta para uso. Por exemplo, há uma sub-rede padrão para cada zona de disponibilidade em cada VPC padrão, um gateway da Internet vinculado à VPC, e há uma rota na tabela de rotas principal que envia todo o tráfego (0.0.0.0/0) para o gateway da Internet. Como alternativa, também é possível criar sua própria VPC não padrão e configurar a VPC, sub-redes e roteamento de acordo com suas necessidades.


			Criamos uma VPC padrão em cada região, com uma sub-rede padrão em cada zona de disponibilidade.

Acesso à Internet a partir de instâncias em suas VPCs

As instâncias executadas em uma sub-rede padrão têm acesso à Internet, pois a VPC está configurada para atribuir endereços IP públicos e nomes de host DNS, e a tabela de rotas principal está configurada com uma rota para um gateway da Internet vinculado à VPC.

Para as sub-redes que você cria em suas VPCs, execute uma das seguintes operações para garantir que as instâncias executadas nessas sub-redes tenham acesso à Internet:

Para conectar a uma instância, você também deve autorizar o tráfego para a instância e especificar um par de chaves ao iniciá-la. Para mais informações, consulte Pré-requisitos gerais para conectar-se à instância.