SlideShare a Scribd company logo
1 of 37
Download to read offline
AWS Virtual Private Cloud (VPC):
Como Isolar Seus Recursos
Na Nuvem
Fábio Silva
AWS Solutions Architect
silfabio@amazon.com
Agenda
• Regiões, Zonas de Disponibilidade e Pontos de Presença
• Elastic Compute Cloud (EC2)

• Virtual Private Cloud (VPC)
• O Que é uma VPC, Possibilidades e Definições

• Casos de uso comuns
• Direct Connect

• Demo
2
Regiões, Zonas de
Disponibilidade e
Pontos de Presença
Infraestrutura Global

Deployment & Administration
App Services
Compute

Storage

Database

Regiões
Um conjunto isolado de data centers em uma

Networking
AWS Global Infrastructure

4

determinada geografia
Infraestrutura Global

Deployment & Administration
App Services
Compute

Storage

Database

Zonas de Disponibilidade
Projetadas para serem independentes.

Networking

Separadas fisicamente, porém com conectividade
rápida dentro da mesma região

AWS Global Infrastructure

5
Infraestrutura Global

Deployment & Administration
App Services
Compute

Storage

Pontos de Presença

Database

Edge Locations - CloudFront (CDN) e Route 53
Networking

(DNS)
Direciona automaticamente usuários finais para a

AWS Global Infrastructure

6

localização mais próxima conforme condições de
rede
Elastic Compute Cloud
(EC2)
Elastic Compute Cloud (EC2)

EC2

Servidores com recursos computacionais
29 tipos de instâncias (servidores) disponíveis,

Várias Opções
A partir de $0,02/hora

de micro a cluster compute
Configurações de CPU, memória disco local
Recurso

Flexível

Detalhes

Linux e Windows

Escalável

Várias configurações de
servidor

Imagens

Modificações podem ser salvas
como imagens (AMIs) e novas
instancias criadas a partir
destas

Controle
total

Controle de root e
administrador

Deployment & Administration

App Services
Compute

Storage

Database

Segura

Controle total do Firewall via
Security Groups

Barata

On-demand, Reservada e Spot

Networking
AWS Global Infrastructure

8
Virtual Private Cloud
(VPC)
Virtual Private Cloud (VPC)

VPC

Crie seus recursos AWS dentro de uma rede virtual
com as suas configurações

Ambiente virtual com muita semelhança a uma rede
tradicional

Recurso

Flexível
Segura
Deployment & Administration
App Services
Compute

Storage

Serviços

Conectividad
e
Database

Disponível
Networking

AWS Global Infrastructure

10

Detalhes

Use seu endereçamento
Defina os níveis de acesso
Crie instâncias EC2, banco de
dados em RDS, EMR dentro das
VPCs
Através da Internet através de
VPN ou usando o Direct
Connect
Use a mesma VPC entre as
zonas de disponibilidade
VPC

O que é uma VPC?
 Uma seção privada e isolada da nuvem da AWS
 Uma topologia de rede virtual que você pode instalar e
customizar
 Controle completo da sua rede privada na nuvem

11
VPC

Possibilidades
Dividir seu endereçamento IP
privado em uma ou mais
subredes públicas ou privadas
Especificar sua própria faixa
de endereçamento IP de
acordo com a sua vontade

Conectar sua VPC à sua
estrutura de TI local através
de túneis VPN encriptados

Único custo é
VPN por hardware
(opcional, $0.05/h)

Associar múltiplos endereços
IP através de múltiplas
interfaces de rede elásticas
(ENI em suas instâncias EC2

12

Controlar o tráfego de entrada
e saida de e para subredes
individuais

Armazenar dados no S3 e
defina permissões para
acesso apenas a partir de
dentro da sua VPC
VPC

Definições
 VPC = Virtual Private Cloud (Nuvem Virtual Privada),
representada por uma faixa de endereçamento IP
 Subnets = Sub-faixas de endereçamento IP dentro da VPC
 Network ACLs = Listas de controle de acesso de tráfego
das subredes
 Route tables = Aplicadas a subredes, especificando as
políticas de roteamento das mesmas
 Conexão VPN = Um par de conexões redundantes e
encriptadas entre seu datacenter (ou outra VPC) e a sua
VPC na AWS

13

 AWS Direct Connect = Conexão direta e privada entre o
seu datacenter e a(s) sua(s) VPC(s)
VPC

Definições
 IGW = Internet gateway, provê acesso a internet (entrada e
saída) as instâncias das subredes públicas
 VGW = Virtual gateway, provê acesso redundante ao
datacenter do cliente (hardware VPN do lado da AWS)
 CGW = Customer gateway, representação lógica que
aponta para o roteador/firewall do cliente

 NAT = Servidor de NAT (Network address translation),
provê acesso de saida à internet as instâncias das
subredes privadas
 Security groups = Especificam políticas de entrada e saída
de tráfego de rede para instâncias EC2
14

 AZs = Availability Zones ou Zonas de Disponibilidade
Casos de Uso
Comuns
VPC

Datacenter Virtual
Data Center Corporativo

Active Directory

Usuários e Acesso

Configuração de Rede

Sua Rede Privada

Encriptação

Hardware de Criptografia

Dispositivos de Backup

Backups na Nuvem

Aplicações On-premise

Aplicações na Nuvem
AWS Direct Connect

16
VPC

Arquiteturas Web Multi-Camadas
Internet Gateway

Amazon
Route 53

Static
Assets

User
Public ELB

Public Subnet

Public Subnet

Amazon
CloudFront

EC2

EC2
Private Subnet

Private Subnet

Private ELB

EC2

EC2

Amazon
Simple
Storage
Service (S3)

Private Subnet

Amazon RDS
Read Replica
Private Subnet

Availability Zone A

17

Private Subnet

Amazon RDS
Master

Amazon
RDS
Slave

Amazon RDS
Read Replica
Private Subnet

Availability Zone B
VPC

Aplicações Híbridas
Private
or Internet

VPN Gateway

Private ELB

CGW
Private Subnet

Private Subnet

EC2

Internal
User

EC2
Private Subnet

Private Subnet

Corporate Data Center

Private ELB

EC2

EC2
Private Subnet

Private Subnet

Amazon RDS
Read Replica
Private Subnet

Availability Zone A

18

Amazon RDS
Master

Amazon
RDS
Slave

Amazon RDS
Read Replica
Private Subnet

Availability Zone B
VPC

Recuperação de Desastres
Route 53
User

Web
Server

Repoint DNS in an
Outage

Application
Server

EC2
Application
Server

DB
Server
Data Mirroring/
Replication
Data Volume
Corporate Data Center

19

Amazon Elastic
Compute Cloud
(EC2) instances are
stopped and AMIs
are created.
Instances can be
restarted if primary
application goes
down.

EC2 Web
Server

EC2 DB
Server

Smaller EC2 Instance for
DB but may be stopped
and restarted as a larger
EC2 instance.

EBS Data
Volume
VPC

Rede pública (sem VPC)
Internet

São atribuídos IPs privados da rede interna da Amazon para as
instâncias EC2. As instâncias compartilham um enorme bloco de
endereçamento com todas as instâncias.

Zona de Disponibilidade 1a

20

Zona de Disponibilidade 1b
VPC

Rede pública (sem VPC)
Internet

São atribuídos IPs privados da rede interna da Amazon para as
instâncias EC2. As instâncias compartilham um enorme bloco de
endereçamento com todas as instâncias.

10.218.5.17

10.1.2.3

10.141.9.8
10.16.22.33
Zona de Disponibilidade 1a

Cliente 1
21

Zona de Disponibilidade 1b
VPC

Rede pública (sem VPC)
Internet

São atribuídos IPs privados da rede interna da Amazon para as
instâncias EC2. As instâncias compartilham um enorme bloco de
endereçamento com todas as instâncias.

10.1.2.3

10.134.2.3
10.27.45.16

10.218.5.17

10.141.9.8
10.99.42.97
10.16.22.33
Zona de Disponibilidade 1a

Cliente 1
22

Cliente 2

10.131.7.28
Zona de Disponibilidade 1b
VPC

Rede pública (sem VPC)
Internet

São atribuídos IPs privados da rede interna da Amazon para as
instâncias EC2. As instâncias compartilham um enorme bloco de
endereçamento com todas as instâncias.

10.134.2.3

10.1.2.3

10.27.45.16
10.8.55.5

10.243.3.5
10.141.9.8

10.99.42.97
10.6.78.201

10.16.22.33

Zona de Disponibilidade 1a

Cliente 1
23

10.218.5.17

Cliente 2

10.131.7.28

10.155.6.7

Zona de Disponibilidade 1b

Cliente 3
VPC

Rede pública (EC2-Classic)
Internet

Cada instância também tem um endereço IP público e pode
acessar diretamente a internet através da borda da AWS

10.134.2.3

10.1.2.3

10.27.45.16
10.8.55.5

10.243.3.5
10.141.9.8

10.99.42.97
10.6.78.201

10.16.22.33

Zona de Disponibilidade 1a

Cliente 1
24

10.218.5.17

Cliente 2

10.131.7.28

10.155.6.7

Zona de Disponibilidade 1b

Cliente 3
VPC

Rede pública (EC2-Classic)
Internet

Cada instância também tem um endereço IP público e pode
acessar diretamente a internet através da borda da AWS

10.134.2.3

10.1.2.3

10.27.45.16
10.8.55.5

10.243.3.5
10.141.9.8

10.99.42.97
10.6.78.201

10.16.22.33

Zona de Disponibilidade 1a

Cliente 1
25

10.218.5.17

Cliente 2

10.131.7.28

10.155.6.7

Zona de Disponibilidade 1b

Cliente 3
VPC

Rede Privada
Internet

Os clientes da VPC podem criar instâncias dentro da sua rede

Zona de Disponibilidade 1a

Zona de Disponibilidade 1b

Cliente VPC
26
VPC

Rede Privada
Internet

Os clientes da VPC podem criar instâncias dentro da sua rede

Zona de Disponibilidade 1a

Zona de Disponibilidade 1b

Cliente VPC
27
VPC

Rede Privada
Internet

Os clientes da VPC podem criar instâncias dentro da sua rede

VPC Subnet

VPC Subnet

VPC Subnet

Zona de Disponibilidade 1a

Zona de Disponibilidade 1b

Cliente VPC
28
VPC

Rede Privada
Internet

Você pode atribuir seu próprio endereçamento IP dentro da VPC

VPC Subnet

VPC Subnet

10.0.0.5

10.0.1.5

10.0.1.6

VPC Subnet

10.0.0.6

10.0.3.5

10.0.1.8

10.0.1.25

10.0.3.17
Zona de Disponibilidade 1a

Zona de Disponibilidade 1b

Cliente VPC
29
VPC

Rede Privada

Adicione um Virtual Private Gateway (VPG) na sua VPC. Todo o tráfego
com origem ou destino da VPC passam pela conexão VPN. A VPC se torna
uma extensão do seu datacenter.
VPC Subnet

VPC Subnet

10.0.0.5

10.0.1.6

10.0.1.5
VPC Subnet

10.0.0.6

10.0.3.5

10.0.1.8
10.0.1.25

10.0.3.17
Zona de Disponibilidade 1a

Virtual Private Gateway

Zona de Disponibilidade 1b

VPN Connection
Cliente Gateway
Cliente Data Center

30

Cliente VPC
VPC

Rede Privada
Internet

Adicione um Internet Gateway
diretamente à Internet.

(IGW) para as instâncias conectarem
Internet Gateway
VPC Subnet

VPC Subnet

10.0.0.5

10.0.1.6

10.0.1.5
VPC Subnet

10.0.0.6

10.0.3.5

10.0.1.8
10.0.1.25

10.0.3.17
Zona de Disponibilidade 1a

Virtual Private Gateway

Zona de Disponibilidade 1b

VPN Connection
Cliente Gateway
Cliente Data Center

31

Cliente VPC
VPC

32

Segurança
VPC

33

Exemplo de VPC
Demo
Perguntas e
Respostas
OFERTA
GRATUITA!
aws.amazon.com/pt/free
OBRIGADO!
aws.typepad.com/brasil
slideshare.net/AmazonWebServicesLATAM
facebook.com/brasilaws
Fábio Silva
AWS Solutions Architect
silfabio@amazon.com

More Related Content

What's hot

Visão Geral da Nuvem da AWS e como estimar sua conta Parte 1 de 2
Visão Geral da Nuvem da AWS e como estimar sua conta Parte 1 de 2Visão Geral da Nuvem da AWS e como estimar sua conta Parte 1 de 2
Visão Geral da Nuvem da AWS e como estimar sua conta Parte 1 de 2Amazon Web Services LATAM
 
Building blocks #5 - Recuperação de desastres de maneira prática na AWS
Building blocks #5 - Recuperação de desastres de maneira prática na AWSBuilding blocks #5 - Recuperação de desastres de maneira prática na AWS
Building blocks #5 - Recuperação de desastres de maneira prática na AWSAmazon Web Services LATAM
 
Arquitetura Serverless e AWS Lambda - Demo Session
Arquitetura Serverless e AWS Lambda - Demo SessionArquitetura Serverless e AWS Lambda - Demo Session
Arquitetura Serverless e AWS Lambda - Demo SessionAmazon Web Services LATAM
 
Raising the bar #4 - Economize utilizando instâncias Spot no Amazon EC2
Raising the bar #4 - Economize utilizando instâncias Spot no Amazon EC2Raising the bar #4 - Economize utilizando instâncias Spot no Amazon EC2
Raising the bar #4 - Economize utilizando instâncias Spot no Amazon EC2Amazon Web Services LATAM
 
Webinar: Criando e conectando seu Datacenter Virtual
Webinar: Criando e conectando seu Datacenter VirtualWebinar: Criando e conectando seu Datacenter Virtual
Webinar: Criando e conectando seu Datacenter VirtualAmazon Web Services LATAM
 
Construindo APIs com Amazon API Gateway e AWS Lambda
Construindo APIs com Amazon API Gateway e AWS LambdaConstruindo APIs com Amazon API Gateway e AWS Lambda
Construindo APIs com Amazon API Gateway e AWS LambdaAmazon Web Services LATAM
 
Raising the bar #5 - Melhores práticas de workloads Microsoft
Raising the bar #5 - Melhores práticas de workloads MicrosoftRaising the bar #5 - Melhores práticas de workloads Microsoft
Raising the bar #5 - Melhores práticas de workloads MicrosoftAmazon Web Services LATAM
 
Introduçao à Internet das Coisas com AWS IoT
Introduçao à Internet das Coisas com AWS IoT Introduçao à Internet das Coisas com AWS IoT
Introduçao à Internet das Coisas com AWS IoT Amazon Web Services LATAM
 
Construindo APIs com Amazon API Gateway e AWS Lambda
Construindo APIs com Amazon API Gateway e AWS LambdaConstruindo APIs com Amazon API Gateway e AWS Lambda
Construindo APIs com Amazon API Gateway e AWS LambdaAmazon Web Services LATAM
 
Raising the bar #2 - Explorando o poder do banco de dados com Amazon Aurora
Raising the bar #2 - Explorando o poder do banco de dados com Amazon AuroraRaising the bar #2 - Explorando o poder do banco de dados com Amazon Aurora
Raising the bar #2 - Explorando o poder do banco de dados com Amazon AuroraAmazon Web Services LATAM
 
Construindo APIs com Amazon API Gateway e AWS Lambda
Construindo APIs com Amazon API Gateway e AWS LambdaConstruindo APIs com Amazon API Gateway e AWS Lambda
Construindo APIs com Amazon API Gateway e AWS LambdaAmazon Web Services LATAM
 
Webinar: Primeiros Passos na Amazon Web Services
Webinar: Primeiros Passos na Amazon Web ServicesWebinar: Primeiros Passos na Amazon Web Services
Webinar: Primeiros Passos na Amazon Web ServicesAmazon Web Services LATAM
 

What's hot (20)

Visão Geral da Nuvem da AWS e como estimar sua conta Parte 1 de 2
Visão Geral da Nuvem da AWS e como estimar sua conta Parte 1 de 2Visão Geral da Nuvem da AWS e como estimar sua conta Parte 1 de 2
Visão Geral da Nuvem da AWS e como estimar sua conta Parte 1 de 2
 
Building blocks #5 - Recuperação de desastres de maneira prática na AWS
Building blocks #5 - Recuperação de desastres de maneira prática na AWSBuilding blocks #5 - Recuperação de desastres de maneira prática na AWS
Building blocks #5 - Recuperação de desastres de maneira prática na AWS
 
Arquitetura Serverless e AWS Lambda - Demo Session
Arquitetura Serverless e AWS Lambda - Demo SessionArquitetura Serverless e AWS Lambda - Demo Session
Arquitetura Serverless e AWS Lambda - Demo Session
 
Raising the bar #4 - Economize utilizando instâncias Spot no Amazon EC2
Raising the bar #4 - Economize utilizando instâncias Spot no Amazon EC2Raising the bar #4 - Economize utilizando instâncias Spot no Amazon EC2
Raising the bar #4 - Economize utilizando instâncias Spot no Amazon EC2
 
Webinar: Criando e conectando seu Datacenter Virtual
Webinar: Criando e conectando seu Datacenter VirtualWebinar: Criando e conectando seu Datacenter Virtual
Webinar: Criando e conectando seu Datacenter Virtual
 
Segurança de ponta a ponta na AWS
Segurança de ponta a ponta na AWSSegurança de ponta a ponta na AWS
Segurança de ponta a ponta na AWS
 
Construindo APIs com Amazon API Gateway e AWS Lambda
Construindo APIs com Amazon API Gateway e AWS LambdaConstruindo APIs com Amazon API Gateway e AWS Lambda
Construindo APIs com Amazon API Gateway e AWS Lambda
 
Primeiros Passos na AWS
Primeiros Passos na AWSPrimeiros Passos na AWS
Primeiros Passos na AWS
 
Raising the bar #5 - Melhores práticas de workloads Microsoft
Raising the bar #5 - Melhores práticas de workloads MicrosoftRaising the bar #5 - Melhores práticas de workloads Microsoft
Raising the bar #5 - Melhores práticas de workloads Microsoft
 
Introduçao à Internet das Coisas com AWS IoT
Introduçao à Internet das Coisas com AWS IoT Introduçao à Internet das Coisas com AWS IoT
Introduçao à Internet das Coisas com AWS IoT
 
Primeiros Passos na AWS
Primeiros Passos na AWSPrimeiros Passos na AWS
Primeiros Passos na AWS
 
Tendências de Big Data
Tendências de Big DataTendências de Big Data
Tendências de Big Data
 
Webinar: Introdução a Big data
Webinar: Introdução a Big dataWebinar: Introdução a Big data
Webinar: Introdução a Big data
 
Construindo APIs com Amazon API Gateway e AWS Lambda
Construindo APIs com Amazon API Gateway e AWS LambdaConstruindo APIs com Amazon API Gateway e AWS Lambda
Construindo APIs com Amazon API Gateway e AWS Lambda
 
Seu primeiro aplicativo de Big Data
Seu primeiro aplicativo de Big DataSeu primeiro aplicativo de Big Data
Seu primeiro aplicativo de Big Data
 
Fazendo seu DR na AWS
Fazendo seu DR na AWSFazendo seu DR na AWS
Fazendo seu DR na AWS
 
Raising the bar #2 - Explorando o poder do banco de dados com Amazon Aurora
Raising the bar #2 - Explorando o poder do banco de dados com Amazon AuroraRaising the bar #2 - Explorando o poder do banco de dados com Amazon Aurora
Raising the bar #2 - Explorando o poder do banco de dados com Amazon Aurora
 
Construindo APIs com Amazon API Gateway e AWS Lambda
Construindo APIs com Amazon API Gateway e AWS LambdaConstruindo APIs com Amazon API Gateway e AWS Lambda
Construindo APIs com Amazon API Gateway e AWS Lambda
 
Webinar: Primeiros Passos na Amazon Web Services
Webinar: Primeiros Passos na Amazon Web ServicesWebinar: Primeiros Passos na Amazon Web Services
Webinar: Primeiros Passos na Amazon Web Services
 
Banco de Dados Oracle na AWS: RDS ou EC2
Banco de Dados Oracle na AWS: RDS ou EC2Banco de Dados Oracle na AWS: RDS ou EC2
Banco de Dados Oracle na AWS: RDS ou EC2
 

Similar to AWS Virtual Private Cloud (VPC): Isolando seus Recursos na Nuvem

Arquiteturas para soluções microsoft na nuvem da aws
Arquiteturas para soluções microsoft na nuvem da awsArquiteturas para soluções microsoft na nuvem da aws
Arquiteturas para soluções microsoft na nuvem da awsAmazon Web Services LATAM
 
3. conectando o seu data center de forma segura na aws
3. conectando o seu data center de forma segura na aws3. conectando o seu data center de forma segura na aws
3. conectando o seu data center de forma segura na awsAmazon Web Services LATAM
 
Amazon EC2 - Introdução, Benefícios e dicas
Amazon EC2 - Introdução, Benefícios e dicasAmazon EC2 - Introdução, Benefícios e dicas
Amazon EC2 - Introdução, Benefícios e dicasJose Papo, MSc
 
Introdução S3 e Cloudfront
Introdução S3 e CloudfrontIntrodução S3 e Cloudfront
Introdução S3 e CloudfrontMichel Pereira
 
Introdução ao Windows Azure
Introdução ao Windows AzureIntrodução ao Windows Azure
Introdução ao Windows AzureFernando Correia
 
PGDay Campinas 2013 - Implementando o PostgreSQL de maneira escalável e com a...
PGDay Campinas 2013 - Implementando o PostgreSQL de maneira escalável e com a...PGDay Campinas 2013 - Implementando o PostgreSQL de maneira escalável e com a...
PGDay Campinas 2013 - Implementando o PostgreSQL de maneira escalável e com a...PGDay Campinas
 
Expandindo seu data center com uma infraestrutura hibrida
Expandindo seu data center com uma infraestrutura hibridaExpandindo seu data center com uma infraestrutura hibrida
Expandindo seu data center com uma infraestrutura hibridaAmazon Web Services LATAM
 
Amazon web services
Amazon web servicesAmazon web services
Amazon web servicesMagno Frey
 
Computação em nuvem com aws (amozon web service)
Computação em nuvem com aws (amozon web service)Computação em nuvem com aws (amozon web service)
Computação em nuvem com aws (amozon web service)Augusto Berwaldt
 
Cloud & AWS: Da teoria à prática
Cloud & AWS: Da teoria à práticaCloud & AWS: Da teoria à prática
Cloud & AWS: Da teoria à práticaRicardo Martins ☁
 
Desenvolvendo para o Windows Azure e SQL Azure
Desenvolvendo para o Windows Azure e SQL AzureDesenvolvendo para o Windows Azure e SQL Azure
Desenvolvendo para o Windows Azure e SQL AzureLuciano Condé
 
Uma visão geral da infraestrutura da AWS e como ela pode ajudar seu aplicativ...
Uma visão geral da infraestrutura da AWS e como ela pode ajudar seu aplicativ...Uma visão geral da infraestrutura da AWS e como ela pode ajudar seu aplicativ...
Uma visão geral da infraestrutura da AWS e como ela pode ajudar seu aplicativ...Amazon Web Services LATAM
 
AWS Webinar Series Brasil: Como sair de seu datacenter e modernizar cargas de...
AWS Webinar Series Brasil: Como sair de seu datacenter e modernizar cargas de...AWS Webinar Series Brasil: Como sair de seu datacenter e modernizar cargas de...
AWS Webinar Series Brasil: Como sair de seu datacenter e modernizar cargas de...Amazon Web Services LATAM
 

Similar to AWS Virtual Private Cloud (VPC): Isolando seus Recursos na Nuvem (20)

Arquiteturas para soluções microsoft na nuvem da aws
Arquiteturas para soluções microsoft na nuvem da awsArquiteturas para soluções microsoft na nuvem da aws
Arquiteturas para soluções microsoft na nuvem da aws
 
Webinar sobre VPC
Webinar sobre VPCWebinar sobre VPC
Webinar sobre VPC
 
3. conectando o seu data center de forma segura na aws
3. conectando o seu data center de forma segura na aws3. conectando o seu data center de forma segura na aws
3. conectando o seu data center de forma segura na aws
 
Amazon EC2 Introducao e Dicas
Amazon EC2 Introducao e DicasAmazon EC2 Introducao e Dicas
Amazon EC2 Introducao e Dicas
 
Amazon EC2 - Introdução, Benefícios e dicas
Amazon EC2 - Introdução, Benefícios e dicasAmazon EC2 - Introdução, Benefícios e dicas
Amazon EC2 - Introdução, Benefícios e dicas
 
Criando e conectando seu datacenter virtual
Criando e conectando seu datacenter virtualCriando e conectando seu datacenter virtual
Criando e conectando seu datacenter virtual
 
Introdução S3 e Cloudfront
Introdução S3 e CloudfrontIntrodução S3 e Cloudfront
Introdução S3 e Cloudfront
 
Introdução ao Windows Azure
Introdução ao Windows AzureIntrodução ao Windows Azure
Introdução ao Windows Azure
 
PGDay Campinas 2013 - Implementando o PostgreSQL de maneira escalável e com a...
PGDay Campinas 2013 - Implementando o PostgreSQL de maneira escalável e com a...PGDay Campinas 2013 - Implementando o PostgreSQL de maneira escalável e com a...
PGDay Campinas 2013 - Implementando o PostgreSQL de maneira escalável e com a...
 
Introdução ao Amazon EKS
Introdução ao Amazon EKSIntrodução ao Amazon EKS
Introdução ao Amazon EKS
 
Aws directory service
Aws directory serviceAws directory service
Aws directory service
 
Expandindo seu data center com uma infraestrutura hibrida
Expandindo seu data center com uma infraestrutura hibridaExpandindo seu data center com uma infraestrutura hibrida
Expandindo seu data center com uma infraestrutura hibrida
 
Criando e conectando seu datacenter virtual
Criando e conectando seu datacenter virtualCriando e conectando seu datacenter virtual
Criando e conectando seu datacenter virtual
 
Amazon web services
Amazon web servicesAmazon web services
Amazon web services
 
Computação em nuvem com aws (amozon web service)
Computação em nuvem com aws (amozon web service)Computação em nuvem com aws (amozon web service)
Computação em nuvem com aws (amozon web service)
 
Cloud & AWS: Da teoria à prática
Cloud & AWS: Da teoria à práticaCloud & AWS: Da teoria à prática
Cloud & AWS: Da teoria à prática
 
Desenvolvendo para o Windows Azure e SQL Azure
Desenvolvendo para o Windows Azure e SQL AzureDesenvolvendo para o Windows Azure e SQL Azure
Desenvolvendo para o Windows Azure e SQL Azure
 
Uma visão geral da infraestrutura da AWS e como ela pode ajudar seu aplicativ...
Uma visão geral da infraestrutura da AWS e como ela pode ajudar seu aplicativ...Uma visão geral da infraestrutura da AWS e como ela pode ajudar seu aplicativ...
Uma visão geral da infraestrutura da AWS e como ela pode ajudar seu aplicativ...
 
Gab2018 - Introdução ao Azure
Gab2018 - Introdução ao AzureGab2018 - Introdução ao Azure
Gab2018 - Introdução ao Azure
 
AWS Webinar Series Brasil: Como sair de seu datacenter e modernizar cargas de...
AWS Webinar Series Brasil: Como sair de seu datacenter e modernizar cargas de...AWS Webinar Series Brasil: Como sair de seu datacenter e modernizar cargas de...
AWS Webinar Series Brasil: Como sair de seu datacenter e modernizar cargas de...
 

More from Amazon Web Services LATAM

AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.Amazon Web Services LATAM
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.Amazon Web Services LATAM
 
Automatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAutomatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAmazon Web Services LATAM
 
Automatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWSAutomatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWSAmazon Web Services LATAM
 
Ransomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWSRansomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWSAmazon Web Services LATAM
 
Ransomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWSRansomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWSAmazon Web Services LATAM
 
Aprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWSAprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWSAmazon Web Services LATAM
 
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWSAprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWSAmazon Web Services LATAM
 
Cómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administradosCómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administradosAmazon Web Services LATAM
 
Os benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWSOs benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWSAmazon Web Services LATAM
 
Los beneficios de migrar sus cargas de trabajo de big data a AWS
Los beneficios de migrar sus cargas de trabajo de big data a AWSLos beneficios de migrar sus cargas de trabajo de big data a AWS
Los beneficios de migrar sus cargas de trabajo de big data a AWSAmazon Web Services LATAM
 

More from Amazon Web Services LATAM (20)

AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
 
Automatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAutomatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWS
 
Automatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWSAutomatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWS
 
Cómo empezar con Amazon EKS
Cómo empezar con Amazon EKSCómo empezar con Amazon EKS
Cómo empezar con Amazon EKS
 
Como começar com Amazon EKS
Como começar com Amazon EKSComo começar com Amazon EKS
Como começar com Amazon EKS
 
Ransomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWSRansomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWS
 
Ransomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWSRansomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWS
 
Ransomware: Estratégias de Mitigação
Ransomware: Estratégias de MitigaçãoRansomware: Estratégias de Mitigação
Ransomware: Estratégias de Mitigação
 
Ransomware: Estratégias de Mitigación
Ransomware: Estratégias de MitigaciónRansomware: Estratégias de Mitigación
Ransomware: Estratégias de Mitigación
 
Aprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWSAprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWS
 
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWSAprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWS
 
Cómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administradosCómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administrados
 
Simplifique su BI con AWS
Simplifique su BI con AWSSimplifique su BI con AWS
Simplifique su BI con AWS
 
Simplifique o seu BI com a AWS
Simplifique o seu BI com a AWSSimplifique o seu BI com a AWS
Simplifique o seu BI com a AWS
 
Os benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWSOs benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWS
 
Los beneficios de migrar sus cargas de trabajo de big data a AWS
Los beneficios de migrar sus cargas de trabajo de big data a AWSLos beneficios de migrar sus cargas de trabajo de big data a AWS
Los beneficios de migrar sus cargas de trabajo de big data a AWS
 
Bases de datos NoSQL en AWS
Bases de datos NoSQL en AWSBases de datos NoSQL en AWS
Bases de datos NoSQL en AWS
 

AWS Virtual Private Cloud (VPC): Isolando seus Recursos na Nuvem

  • 1. AWS Virtual Private Cloud (VPC): Como Isolar Seus Recursos Na Nuvem Fábio Silva AWS Solutions Architect silfabio@amazon.com
  • 2. Agenda • Regiões, Zonas de Disponibilidade e Pontos de Presença • Elastic Compute Cloud (EC2) • Virtual Private Cloud (VPC) • O Que é uma VPC, Possibilidades e Definições • Casos de uso comuns • Direct Connect • Demo 2
  • 3. Regiões, Zonas de Disponibilidade e Pontos de Presença
  • 4. Infraestrutura Global Deployment & Administration App Services Compute Storage Database Regiões Um conjunto isolado de data centers em uma Networking AWS Global Infrastructure 4 determinada geografia
  • 5. Infraestrutura Global Deployment & Administration App Services Compute Storage Database Zonas de Disponibilidade Projetadas para serem independentes. Networking Separadas fisicamente, porém com conectividade rápida dentro da mesma região AWS Global Infrastructure 5
  • 6. Infraestrutura Global Deployment & Administration App Services Compute Storage Pontos de Presença Database Edge Locations - CloudFront (CDN) e Route 53 Networking (DNS) Direciona automaticamente usuários finais para a AWS Global Infrastructure 6 localização mais próxima conforme condições de rede
  • 8. Elastic Compute Cloud (EC2) EC2 Servidores com recursos computacionais 29 tipos de instâncias (servidores) disponíveis, Várias Opções A partir de $0,02/hora de micro a cluster compute Configurações de CPU, memória disco local Recurso Flexível Detalhes Linux e Windows Escalável Várias configurações de servidor Imagens Modificações podem ser salvas como imagens (AMIs) e novas instancias criadas a partir destas Controle total Controle de root e administrador Deployment & Administration App Services Compute Storage Database Segura Controle total do Firewall via Security Groups Barata On-demand, Reservada e Spot Networking AWS Global Infrastructure 8
  • 10. Virtual Private Cloud (VPC) VPC Crie seus recursos AWS dentro de uma rede virtual com as suas configurações Ambiente virtual com muita semelhança a uma rede tradicional Recurso Flexível Segura Deployment & Administration App Services Compute Storage Serviços Conectividad e Database Disponível Networking AWS Global Infrastructure 10 Detalhes Use seu endereçamento Defina os níveis de acesso Crie instâncias EC2, banco de dados em RDS, EMR dentro das VPCs Através da Internet através de VPN ou usando o Direct Connect Use a mesma VPC entre as zonas de disponibilidade
  • 11. VPC O que é uma VPC?  Uma seção privada e isolada da nuvem da AWS  Uma topologia de rede virtual que você pode instalar e customizar  Controle completo da sua rede privada na nuvem 11
  • 12. VPC Possibilidades Dividir seu endereçamento IP privado em uma ou mais subredes públicas ou privadas Especificar sua própria faixa de endereçamento IP de acordo com a sua vontade Conectar sua VPC à sua estrutura de TI local através de túneis VPN encriptados Único custo é VPN por hardware (opcional, $0.05/h) Associar múltiplos endereços IP através de múltiplas interfaces de rede elásticas (ENI em suas instâncias EC2 12 Controlar o tráfego de entrada e saida de e para subredes individuais Armazenar dados no S3 e defina permissões para acesso apenas a partir de dentro da sua VPC
  • 13. VPC Definições  VPC = Virtual Private Cloud (Nuvem Virtual Privada), representada por uma faixa de endereçamento IP  Subnets = Sub-faixas de endereçamento IP dentro da VPC  Network ACLs = Listas de controle de acesso de tráfego das subredes  Route tables = Aplicadas a subredes, especificando as políticas de roteamento das mesmas  Conexão VPN = Um par de conexões redundantes e encriptadas entre seu datacenter (ou outra VPC) e a sua VPC na AWS 13  AWS Direct Connect = Conexão direta e privada entre o seu datacenter e a(s) sua(s) VPC(s)
  • 14. VPC Definições  IGW = Internet gateway, provê acesso a internet (entrada e saída) as instâncias das subredes públicas  VGW = Virtual gateway, provê acesso redundante ao datacenter do cliente (hardware VPN do lado da AWS)  CGW = Customer gateway, representação lógica que aponta para o roteador/firewall do cliente  NAT = Servidor de NAT (Network address translation), provê acesso de saida à internet as instâncias das subredes privadas  Security groups = Especificam políticas de entrada e saída de tráfego de rede para instâncias EC2 14  AZs = Availability Zones ou Zonas de Disponibilidade
  • 16. VPC Datacenter Virtual Data Center Corporativo Active Directory Usuários e Acesso Configuração de Rede Sua Rede Privada Encriptação Hardware de Criptografia Dispositivos de Backup Backups na Nuvem Aplicações On-premise Aplicações na Nuvem AWS Direct Connect 16
  • 17. VPC Arquiteturas Web Multi-Camadas Internet Gateway Amazon Route 53 Static Assets User Public ELB Public Subnet Public Subnet Amazon CloudFront EC2 EC2 Private Subnet Private Subnet Private ELB EC2 EC2 Amazon Simple Storage Service (S3) Private Subnet Amazon RDS Read Replica Private Subnet Availability Zone A 17 Private Subnet Amazon RDS Master Amazon RDS Slave Amazon RDS Read Replica Private Subnet Availability Zone B
  • 18. VPC Aplicações Híbridas Private or Internet VPN Gateway Private ELB CGW Private Subnet Private Subnet EC2 Internal User EC2 Private Subnet Private Subnet Corporate Data Center Private ELB EC2 EC2 Private Subnet Private Subnet Amazon RDS Read Replica Private Subnet Availability Zone A 18 Amazon RDS Master Amazon RDS Slave Amazon RDS Read Replica Private Subnet Availability Zone B
  • 19. VPC Recuperação de Desastres Route 53 User Web Server Repoint DNS in an Outage Application Server EC2 Application Server DB Server Data Mirroring/ Replication Data Volume Corporate Data Center 19 Amazon Elastic Compute Cloud (EC2) instances are stopped and AMIs are created. Instances can be restarted if primary application goes down. EC2 Web Server EC2 DB Server Smaller EC2 Instance for DB but may be stopped and restarted as a larger EC2 instance. EBS Data Volume
  • 20. VPC Rede pública (sem VPC) Internet São atribuídos IPs privados da rede interna da Amazon para as instâncias EC2. As instâncias compartilham um enorme bloco de endereçamento com todas as instâncias. Zona de Disponibilidade 1a 20 Zona de Disponibilidade 1b
  • 21. VPC Rede pública (sem VPC) Internet São atribuídos IPs privados da rede interna da Amazon para as instâncias EC2. As instâncias compartilham um enorme bloco de endereçamento com todas as instâncias. 10.218.5.17 10.1.2.3 10.141.9.8 10.16.22.33 Zona de Disponibilidade 1a Cliente 1 21 Zona de Disponibilidade 1b
  • 22. VPC Rede pública (sem VPC) Internet São atribuídos IPs privados da rede interna da Amazon para as instâncias EC2. As instâncias compartilham um enorme bloco de endereçamento com todas as instâncias. 10.1.2.3 10.134.2.3 10.27.45.16 10.218.5.17 10.141.9.8 10.99.42.97 10.16.22.33 Zona de Disponibilidade 1a Cliente 1 22 Cliente 2 10.131.7.28 Zona de Disponibilidade 1b
  • 23. VPC Rede pública (sem VPC) Internet São atribuídos IPs privados da rede interna da Amazon para as instâncias EC2. As instâncias compartilham um enorme bloco de endereçamento com todas as instâncias. 10.134.2.3 10.1.2.3 10.27.45.16 10.8.55.5 10.243.3.5 10.141.9.8 10.99.42.97 10.6.78.201 10.16.22.33 Zona de Disponibilidade 1a Cliente 1 23 10.218.5.17 Cliente 2 10.131.7.28 10.155.6.7 Zona de Disponibilidade 1b Cliente 3
  • 24. VPC Rede pública (EC2-Classic) Internet Cada instância também tem um endereço IP público e pode acessar diretamente a internet através da borda da AWS 10.134.2.3 10.1.2.3 10.27.45.16 10.8.55.5 10.243.3.5 10.141.9.8 10.99.42.97 10.6.78.201 10.16.22.33 Zona de Disponibilidade 1a Cliente 1 24 10.218.5.17 Cliente 2 10.131.7.28 10.155.6.7 Zona de Disponibilidade 1b Cliente 3
  • 25. VPC Rede pública (EC2-Classic) Internet Cada instância também tem um endereço IP público e pode acessar diretamente a internet através da borda da AWS 10.134.2.3 10.1.2.3 10.27.45.16 10.8.55.5 10.243.3.5 10.141.9.8 10.99.42.97 10.6.78.201 10.16.22.33 Zona de Disponibilidade 1a Cliente 1 25 10.218.5.17 Cliente 2 10.131.7.28 10.155.6.7 Zona de Disponibilidade 1b Cliente 3
  • 26. VPC Rede Privada Internet Os clientes da VPC podem criar instâncias dentro da sua rede Zona de Disponibilidade 1a Zona de Disponibilidade 1b Cliente VPC 26
  • 27. VPC Rede Privada Internet Os clientes da VPC podem criar instâncias dentro da sua rede Zona de Disponibilidade 1a Zona de Disponibilidade 1b Cliente VPC 27
  • 28. VPC Rede Privada Internet Os clientes da VPC podem criar instâncias dentro da sua rede VPC Subnet VPC Subnet VPC Subnet Zona de Disponibilidade 1a Zona de Disponibilidade 1b Cliente VPC 28
  • 29. VPC Rede Privada Internet Você pode atribuir seu próprio endereçamento IP dentro da VPC VPC Subnet VPC Subnet 10.0.0.5 10.0.1.5 10.0.1.6 VPC Subnet 10.0.0.6 10.0.3.5 10.0.1.8 10.0.1.25 10.0.3.17 Zona de Disponibilidade 1a Zona de Disponibilidade 1b Cliente VPC 29
  • 30. VPC Rede Privada Adicione um Virtual Private Gateway (VPG) na sua VPC. Todo o tráfego com origem ou destino da VPC passam pela conexão VPN. A VPC se torna uma extensão do seu datacenter. VPC Subnet VPC Subnet 10.0.0.5 10.0.1.6 10.0.1.5 VPC Subnet 10.0.0.6 10.0.3.5 10.0.1.8 10.0.1.25 10.0.3.17 Zona de Disponibilidade 1a Virtual Private Gateway Zona de Disponibilidade 1b VPN Connection Cliente Gateway Cliente Data Center 30 Cliente VPC
  • 31. VPC Rede Privada Internet Adicione um Internet Gateway diretamente à Internet. (IGW) para as instâncias conectarem Internet Gateway VPC Subnet VPC Subnet 10.0.0.5 10.0.1.6 10.0.1.5 VPC Subnet 10.0.0.6 10.0.3.5 10.0.1.8 10.0.1.25 10.0.3.17 Zona de Disponibilidade 1a Virtual Private Gateway Zona de Disponibilidade 1b VPN Connection Cliente Gateway Cliente Data Center 31 Cliente VPC
  • 34. Demo