O documento fornece uma introdução sobre a AWS VPC (Virtual Private Cloud). Em 3 frases:
A VPC permite isolar recursos na AWS dentro de uma rede virtual personalizada; Ela funciona de forma semelhante a uma rede tradicional, permitindo controle sobre endereçamento, conectividade e segurança; A VPC pode ser conectada à internet, à rede do cliente ou a outras VPCs através de gateways e conexões VPN.
4. Infraestrutura Global
Deployment & Administration
App Services
Compute Storage Database Regiões
Um conjunto isolado de data centers em uma
Networking determinada geografia
AWS Global Infrastructure
5. Infraestrutura Global
Deployment & Administration
App Services
Compute Storage Database Zonas de Disponibilidade
Projetadas para serem independentes.
Networking Separadas fisicamente, porém com conectividade
rápida dentro da mesma região
AWS Global Infrastructure
7. Compute
Várias Opções Elastic Compute Cloud (EC2)
A partir de $0,02/hora
Servidores com recursos computacionais
15 tipos de instâncias(servidores) disponíveis, de micro
a cluster compute
Configurações de CPU, memória disco local
Recurso Detalhes
Deployment & Administration Flexível Linux e Windows
Escalável Várias configurações de servidor
App Services Imagens Modificações podem ser salvas
como imagens (AMIs) e novas
Compute Storage Database
instancias criadas a partir destas
Controle total Controle de root e administrador
Networking Segura Controle total do Firewall via
Security Groups
AWS Global Infrastructure Barata On-demand, Reservada e Spot
9. Networking
Virtual Private Cloud
Crie seus recursos AWS dentro de uma rede virtual
com as suas configurações
Ambiente virtual com muita semelhança a uma rede
tradicional
Recurso Detalhes
Deployment & Administration Flexível Use seu endereçamento
Segura Defina os níveis de acesso
App Services Serviços Crie instâncias EC2, banco de
dados em RDS, EMR dentro das
Compute Storage Database
VPCs
Conectividade Através da Internet através de
Networking
VPN ou usando o Direct Connect
Disponível Use a mesma VPC entre as zonas
de disponibilidade
AWS Global Infrastructure
10. VPC
Rede pública
Internet
São atribuídos IPs privados da rede interna da Amazon para as
instâncias EC2. As instâncias compartilham um enorme bloco de
endereçamento com todas as instâncias.
Zona de Disponibilidade 1a Zona de Disponibilidade 1a
11. Internet
São atribuídos IPs privados da rede interna da Amazon para as
instâncias EC2. As instâncias compartilham um enorme bloco de
endereçamento com todas as instâncias.
10.1.2.3 10.218.5.17
10.141.9.8
10.16.22.33
Zona de Disponibilidade 1a Zona de Disponibilidade 1b
Cliente 1
12. Internet
São atribuídos IPs privados da rede interna da Amazon para as
instâncias EC2. As instâncias compartilham um enorme bloco de
endereçamento com todas as instâncias.
10.134.2.3
10.1.2.3 10.218.5.17
10.27.45.16
10.141.9.8
10.99.42.97
10.16.22.33 10.131.7.28
Zona de Disponibilidade 1a Zona de Disponibilidade 1b
Cliente 1 Cliente 2
13. Internet
São atribuídos IPs privados da rede interna da Amazon para as
instâncias EC2. As instâncias compartilham um enorme bloco de
endereçamento com todas as instâncias.
10.134.2.3
10.1.2.3 10.218.5.17
10.27.45.16
10.243.3.5
10.8.55.5
10.141.9.8
10.99.42.97
10.155.6.7
10.16.22.33 10.131.7.28
10.6.78.201
Zona de Disponibilidade 1a Zona de Disponibilidade 1b
Cliente 1 Cliente 2 Cliente 3
14. Internet
Cada instância também tem um endereço IP público e pode
acessar diretamente a internet através da borda da AWS
10.134.2.3
10.1.2.3 10.218.5.17
10.27.45.16
10.243.3.5
10.8.55.5
10.141.9.8
10.99.42.97
10.155.6.7
10.16.22.33 10.131.7.28
10.6.78.201
Zona de Disponibilidade 1a Zona de Disponibilidade 1b
Cliente 1 Cliente 2 Cliente 3
15. Internet
Cada instância também tem um endereço IP público e pode
acessar diretamente a internet através da borda da AWS
10.134.2.3
10.1.2.3 10.218.5.17
10.27.45.16
10.243.3.5
10.8.55.5
10.141.9.8
10.99.42.97
10.155.6.7
10.16.22.33 10.131.7.28
10.6.78.201
Zona de Disponibilidade 1a Zona de Disponibilidade 1b
Cliente 1 Cliente 2 Cliente 3
16. Internet
Os clientes da VPC podem criar instâncias dentro da sua rede
10.134.2.3
10.1.2.3 10.218.5.17
10.27.45.16
10.243.3.5
10.8.55.5
10.141.9.8
10.99.42.97
10.155.6.7
10.16.22.33 10.131.7.28
10.6.78.201
Zona de Disponibilidade 1a Zona de Disponibilidade 1b
Cliente 1 Cliente 2 Cliente 3
17. Internet
Os clientes da VPC podem criar instâncias dentro da sua rede
Zona de Disponibilidade 1a Zona de Disponibilidade 1b
18. Internet
Os clientes da VPC podem criar instâncias dentro da sua rede
Zona de Disponibilidade 1a Zona de Disponibilidade 1b
VPC Cliente
19. Internet
Os clientes da VPC podem criar instâncias dentro da sua rede
Zona de Disponibilidade 1a Zona de Disponibilidade 1b
VPC Cliente
20. Internet
Você pode atribuir seu próprio endereçamento IP dentro da VPC
10.0.1.6
10.0.0.5 10.0.1.5
10.0.0.6 10.0.1.8
10.0.3.5
10.0.1.25
10.0.3.17
Zona de Disponibilidade 1a Zona de Disponibilidade 1b
VPC Cliente
21. Internet
As instâncias podem pertencer a subredes diferentes.
VPC Subnet VPC Subnet
10.0.0.5 10.0.1.6
10.0.1.5
VPC Subnet
10.0.0.6 10.0.1.8
10.0.3.5
10.0.1.25
10.0.3.17
Zona de Disponibilidade 1a Zona de Disponibilidade 1b
22. Internet
Adicione um Virtual Private Gateway (VPG) na sua VPC. Todo o tráfego
com origem ou destino da VPC passam pela conexão VPN. A VPC se torna
uma extensão do seu datacenter.
VPC Subnet VPC Subnet
10.0.0.5 10.0.1.6
10.0.1.5
VPC Subnet
10.0.0.6 10.0.1.8
10.0.3.5
10.0.1.25
10.0.3.17
Zona de Disponibilidade 1a Zona de Disponibilidade 1b
23. Internet
Adicione um Virtual Private Gateway (VPG) na sua VPC. Todo o tráfego
com origem ou destino da VPC passam pela conexão VPN. A VPC se torna
uma extensão do seu datacenter.
VPC Subnet VPC Subnet
10.0.0.5 10.0.1.6
10.0.1.5
VPC Subnet
10.0.0.6 10.0.1.8
10.0.3.5
10.0.1.25
10.0.3.17
Zona de Disponibilidade 1a
Virtual Private Gateway
Zona de Disponibilidade 1b
VPN Connection
Cliente Gateway
Cliente Data Center
24. Internet
Adicione um Internet Gateway (IGW) para as instâncias conectarem
diretamente à Internet.
VPC Subnet VPC Subnet
10.0.0.5 10.0.1.6
10.0.1.5
VPC Subnet
10.0.0.6 10.0.1.8
10.0.3.5
10.0.1.25
10.0.3.17
Zona de Disponibilidade 1a
Virtual Private Gateway
Zona de Disponibilidade 1b
VPN Connection
Cliente Gateway
Cliente Data Center
25. Internet
Adicione um Internet Gateway (IGW) para as instâncias conectarem
diretamente à Internet.
Internet Gateway
VPC Subnet VPC Subnet
10.0.0.5 10.0.1.6
10.0.1.5
VPC Subnet
10.0.0.6 10.0.1.8
10.0.3.5
10.0.1.25
10.0.3.17
Zona de Disponibilidade 1a
Virtual Private Gateway
Zona de Disponibilidade 1b
VPN Connection
Cliente Gateway
Cliente Data Center
32. Outros exemplos
Extender o seu data center para a nuvem
Retirar o datacenter de dentro da empresa
Mover aplicações para a nuvem liberando espaço para outras
aplicações no seu datacenter
Monitoramento de infra-estrutura
Aplicações que precisam de IP estático como controladores
de domínio e banco de dados
Maior segurança e conformidade com padrões de segurança
Pedir para participantes criarem a contaVamos usar o free tier que são instâncias t1.micro que são de graça durante 1 ano
Serviços que podem ser criados dentro da VPC: EC2,EMRRedshift - Precisa criar uma ClusterSubnetGroupRDS - Precisa criar uma DB SubnetGroupELB – Mesma rede que os servidores web
Until then no one really used it in the real worldsuddenly, you have to deal with infrastructure