Protegendo o Emparelhamento de VPCs e o Transit Gateway
Conecte redes sem abrir caminhos não intencionais.
Protegendo o Emparelhamento de VPCs e o Transit Gateway é uma aula grátis de Cloud & IT Cert Prep no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cloud & IT Cert Prep, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.
Conectando redes com segurança
As cargas de trabalho frequentemente abrangem várias VPCs que precisam se comunicar. A AWS oferece duas formas principais de conectá-las: emparelhamento de VPC e Transit Gateway. Cada uma cria novos caminhos entre redes e, por isso, deve ser configurada cuidadosamente para evitar a abertura de mais acesso do que o pretendido.
O que é o emparelhamento de VPC
Uma conexão de emparelhamento de VPC conecta duas VPCs para que os recursos se comuniquem usando IPs privados como se estivessem na mesma rede. O emparelhamento é uma relação entre dois pontos e usa a rede principal da AWS, nunca a internet pública. O tráfego permanece privado, mas você ainda controla a alcançabilidade com rotas e regras de segurança.
O emparelhamento não é transitivo
Um fato crucial: o emparelhamento de VPC não é transitivo. Se a VPC A tem emparelhamento com B e B tem emparelhamento com C, A não pode alcançar C por meio de B. Cada par precisa de sua própria conexão de emparelhamento. Essa ausência de transitividade limita a expansão acidental, mas torna complexas de gerenciar, usando apenas emparelhamento, as malhas com muitas VPCs.
Controlando o acesso entre VPCs emparelhadas
Uma conexão de emparelhamento, por si só, não concede acesso; você precisa adicionar rotas nos dois lados e permitir o tráfego com grupos de segurança e NACLs. Adicione rotas apenas para os CIDRs específicos que precisam se comunicar, e não para a VPC inteira, para manter a abertura entre VPCs o mais restrita possível.
Por que usar o Transit Gateway
O AWS Transit Gateway (TGW) é um hub regional que conecta muitas VPCs e redes locais por meio de um único gateway. Em vez de uma confusão de conexões de emparelhamento, cada VPC se conecta uma vez ao TGW, que faz o roteamento entre elas. Ele oferece uma escalabilidade muito maior que o emparelhamento em malha completa para ambientes grandes.
Tabelas de rotas do Transit Gateway
O Transit Gateway tem suas próprias tabelas de rotas, que controlam quais anexos podem alcançar quais destinos. Ao associar anexos a tabelas de rotas específicas do TGW e propagar apenas as rotas selecionadas, você pode segmentar a rede, permitindo que algumas VPCs se comuniquem e isolando outras, tudo de forma centralizada.
Segmentação e isolamento
A segmentação das tabelas de rotas do TGW permite criar zonas de segurança. Por exemplo, as VPCs de produção e desenvolvimento podem se conectar ao mesmo TGW, mas ser colocadas em domínios de rota separados para não alcançarem umas às outras. Esse controle central é mais simples que manter o isolamento em muitas conexões individuais de emparelhamento.
Inspeção com o Transit Gateway
Você pode direcionar o tráfego entre VPCs e o tráfego de saída por uma VPC central de inspeção conectada ao TGW e executando o AWS Network Firewall. Todo o tráfego entre segmentos passa pela inspeção, fornecendo um único ponto de estrangulamento para aplicar e registrar políticas em toda a rede.
Evitando caminhos não intencionais
O principal risco tanto do emparelhamento quanto do TGW é criar conectividade não intencional. Rotas amplas demais ou a propagação descuidada de tabelas de rotas podem permitir que ambientes alcancem outros que deveriam permanecer separados. Revise regularmente as tabelas de rotas do TGW e as rotas de emparelhamento para confirmar que existem apenas os caminhos pretendidos.
CIDRs sobrepostos
O emparelhamento e o TGW exigem intervalos de CIDR não sobrepostos entre as VPCs conectadas, pois o roteamento depende de endereços exclusivos. Esse é outro motivo para planejar cuidadosamente o espaço de endereçamento desde o início: intervalos sobrepostos bloqueiam a conectividade e obrigam à adoção de soluções alternativas complexas posteriormente.
Escolhendo entre eles
Use o emparelhamento de VPC para algumas VPCs que precisam de conexões simples, diretas e de baixo custo. Use o Transit Gateway quando tiver muitas VPCs, precisar de segmentação e inspeção centralizadas ou conectar redes locais por meio de VPN ou AWS Direct Connect. Em qualquer caso, controle o alcance com rotas restritas e confirme que nenhum caminho não intencional foi aberto.
Verificação rápida
Aplique seus conhecimentos sobre emparelhamento e Transit Gateway.
Recapitulação
O emparelhamento de VPC conecta duas VPCs de forma privada, mas não é transitivo e exige rotas e regras de segurança nos dois lados. O Transit Gateway é um hub regional que conecta muitas VPCs e redes locais, com suas próprias tabelas de rotas para segmentação e inspeção central por meio de uma VPC de firewall. Ambos exigem CIDRs não sobrepostos; audite as rotas para impedir caminhos não intencionais entre ambientes.
Perguntas Frequentes
A aula “Protegendo o Emparelhamento de VPCs e o Transit Gateway” é grátis?
Sim — o texto completo de “Protegendo o Emparelhamento de VPCs e o Transit Gateway” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cloud & IT Cert Prep, atualize para CoddyKit PRO. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.
O que vou aprender em “Protegendo o Emparelhamento de VPCs e o Transit Gateway”?
Conecte redes sem abrir caminhos não intencionais. Você pratica Cloud & IT Cert Prep com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cloud & IT Cert Prep?
Nenhuma experiência prévia é necessária. Cloud & IT Cert Prep no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.
Quanto tempo leva a aula “Protegendo o Emparelhamento de VPCs e o Transit Gateway”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cloud & IT Cert Prep?
Sim. Cada aula de Cloud & IT Cert Prep inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Projeto de Sub-redes Públicas e Privadas
- Gateways de Internet, NAT e Saída
- Tabelas de Rotas como Controles de Segurança
- Protegendo o Emparelhamento de VPCs e o Transit Gateway