0Pricing
Cloud & IT Cert Prep · Aula

Conectividade em Nuvem e VPCs

Veja como as nuvens privadas virtuais isolam e conectam recursos na nuvem.

Conectividade em Nuvem e VPCs é uma aula grátis de Cloud & IT Cert Prep no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cloud & IT Cert Prep, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.

Sua própria rede na nuvem

Quando você cria recursos na nuvem pública, não obtém apenas servidores: obtém também uma rede. Uma VPC (Nuvem Privada Virtual) é uma seção logicamente isolada da nuvem de um provedor, na qual você coloca seus recursos. Ela é sua rede privada no data center de outra pessoa.

Outros locatários compartilham o mesmo hardware físico, mas sua VPC mantém seu tráfego e seu endereçamento separados dos demais.

Espaço de endereçamento da VPC

Você define sua VPC com um intervalo de endereços IP privado usando a notação CIDR (Roteamento Interdomínios sem Classes), como 10.0.0.0/16. Esse bloco se torna o espaço de endereçamento de todos os recursos que você iniciar dentro dele.

Assim como em uma rede local, você escolhe intervalos privados (10.x, 172.16-31.x ou 192.168.x) para que a VPC possa se conectar posteriormente à rede do seu escritório sem conflitos de endereços.

Sub-redes na nuvem

Dentro de uma VPC, você cria sub-redes, intervalos de endereços menores que normalmente correspondem a zonas de disponibilidade (data centers separados) para aumentar a resiliência.

  • Sub-redes públicas: os recursos aqui podem acessar a internet.
  • Sub-redes privadas: os recursos não têm uma rota direta para a internet, sendo ideais para bancos de dados.

Colocar servidores web em sub-redes públicas e bancos de dados em sub-redes privadas é um projeto comum e seguro.

Internet e gateways NAT

Um gateway de internet conecta uma VPC à internet pública, proporcionando acesso de entrada e saída às sub-redes públicas. Um gateway NAT permite que recursos de sub-redes privadas acessem a internet (para atualizações), sem permitir conexões de entrada não solicitadas.

Essa combinação mantém os servidores de back-end atualizados e capazes de fazer conexões externas, enquanto permanecem ocultos da internet — um padrão fundamental de segurança na nuvem.

Tabelas de rotas

Cada sub-rede usa uma tabela de rotas que informa para onde o tráfego deve ir. Uma rota que aponta 0.0.0.0/0 (todos os destinos) para um gateway de internet torna a sub-rede pública; apontá-la para um gateway NAT a mantém privada.

As tabelas de rotas são como a nuvem reproduz as decisões de roteamento tradicionais em software. Rotas configuradas incorretamente são um motivo comum para que os recursos da nuvem não consigam acessar a internet ou uns aos outros.

Grupos de segurança e NACLs

Duas camadas de firewall protegem o tráfego da VPC:

  • Grupos de segurança: firewalls com estado associados a cada instância; se o tráfego de saída for permitido, as respostas de entrada serão permitidas automaticamente.
  • NACLs (listas de controle de acesso à rede): regras sem estado no nível da sub-rede que filtram o tráfego em ambas as direções.

Juntos, eles permitem controlar exatamente quais portas e origens podem alcançar seus recursos na nuvem.

Interconexão de VPCs

A interconexão de VPCs conecta duas VPCs para que os recursos possam se comunicar usando endereços privados, como se estivessem em uma única rede. Ela é útil para conectar ambientes, equipes ou regiões de forma privada, sem que o tráfego atravesse a internet pública.

A interconexão não é transitiva: se a VPC A estiver conectada à B, e B estiver conectada à C, A ainda não poderá alcançar C diretamente. Cada conexão deve ser feita explicitamente.

Conexões dedicadas com a nuvem

Para tráfego intenso ou sensível, os provedores oferecem conexões privadas dedicadas, como AWS Direct Connect ou Azure ExpressRoute, que ignoram completamente a internet pública. Elas proporcionam latência baixa e consistente, alta largura de banda e mais segurança do que uma rota pela internet.

As empresas usam essas conexões quando a confiabilidade e o desempenho previsível com a nuvem são essenciais para a operação, aceitando o custo adicional de um enlace garantido.

VPNs entre locais e a nuvem

Uma opção comum e mais econômica é uma VPN entre locais: um túnel criptografado pela internet pública que conecta a rede do seu escritório à sua VPC. O tráfego é protegido por criptografia (geralmente IPsec) ao atravessar a internet.

É mais barata e rápida de configurar do que um circuito dedicado, embora o desempenho dependa da internet pública, e não de uma rota privada garantida.

Por que as VPCs são importantes

As VPCs comprovam que a rede na nuvem ainda é uma rede. Você projeta sub-redes, escreve tabelas de rotas, aplica firewalls e conecta locais, tudo por software usando um console ou uma API. Os conceitos familiares de endereçamento IP, roteamento e segmentação correspondem diretamente às construções da nuvem.

Um técnico de redes que entende sub-redes e roteamento já entende a maior parte do que uma VPC exige.

Reunindo tudo

Uma VPC fornece um espaço de endereços privado dividido em sub-redes públicas e privadas, conectadas por tabelas de rotas a gateways de internet e gateways NAT e protegidas por grupos de segurança e NACLs. Você conecta VPCs por interconexão e conecta-se aos seus escritórios por VPNs entre locais ou circuitos dedicados, recriando uma rede empresarial completa inteiramente na nuvem.

Verificação rápida

Teste seus conhecimentos sobre VPCs.

Recapitulação

Uma VPC é sua rede privada isolada na nuvem, definida por um intervalo de endereços CIDR e dividida em sub-redes públicas e privadas. As tabelas de rotas direcionam o tráfego para gateways de internet e gateways NAT, enquanto os grupos de segurança e as NACLs o filtram. Você conecta VPCs por interconexão e acessa-as por VPNs entre locais ou circuitos dedicados.

Perguntas Frequentes

A aula “Conectividade em Nuvem e VPCs” é grátis?

Sim — o texto completo de “Conectividade em Nuvem e VPCs” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cloud & IT Cert Prep, atualize para CoddyKit PRO. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.

O que vou aprender em “Conectividade em Nuvem e VPCs”?

Veja como as nuvens privadas virtuais isolam e conectam recursos na nuvem. Você pratica Cloud & IT Cert Prep com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cloud & IT Cert Prep?

Nenhuma experiência prévia é necessária. Cloud & IT Cert Prep no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.

Quanto tempo leva a aula “Conectividade em Nuvem e VPCs”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cloud & IT Cert Prep?

Sim. Cada aula de Cloud & IT Cert Prep inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Máquinas Virtuais e Hipervisores
  2. Switches e Redes Virtuais
  3. Nuvem Pública, Privada e Híbrida
  4. Conectividade em Nuvem e VPCs
← Voltar para Cloud & IT Cert Prep