Rede: VPCs, sub-redes e grupos de segurança
Prepare recursos de rede na nuvem.
Rede: VPCs, sub-redes e grupos de segurança é uma aula grátis de DevOps Bootcamp no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de DevOps Bootcamp, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de DevOps Bootcamp inclui 4 aulas no total.
Os servidores precisam de uma rede
Antes que uma instância possa se comunicar com qualquer coisa, ela precisa de um ambiente de rede: uma rede privada, uma sub-rede e regras de firewall. O Ansible cria os três. 🌐
Comece com uma VPC
Uma VPC é sua rede privada isolada na AWS. O módulo ec2_vpc_net cria uma a partir de um bloco CIDR escolhido por você.
amazon.aws.ec2_vpc_net:
name: app-vpc
cidr_block: 10.0.0.0/16O CIDR define o intervalo de endereços
O cidr_block define quantos IPs privados a VPC possui. Um /16 fornece aproximadamente 65.000 endereços para dividir.
Separe uma sub-rede
Uma subnet é uma parte da VPC, geralmente uma por zona de disponibilidade. ec2_vpc_subnet cria essa parte dentro da VPC.
amazon.aws.ec2_vpc_subnet:
vpc_id: "{{ vpc.vpc.id }}"
cidr: 10.0.1.0/24Sub-redes públicas e privadas
Uma sub-rede é pública quando suas rotas alcançam um gateway da Internet. Caso contrário, ela é privada e fica oculta da Internet aberta.
Os grupos de segurança são firewalls
Um security group é um firewall com estado ao redor das suas instâncias. ec2_security_group define exatamente qual tráfego pode entrar.
amazon.aws.ec2_security_group:
name: web-sg
description: web tier
vpc_id: "{{ vpc.vpc.id }}"Permita regras de entrada
A lista de rules abre portas. Aqui, você permite que o HTTP chegue à camada web a partir de qualquer lugar da Internet.
rules:
- proto: tcp
ports: [80]
cidr_ip: 0.0.0.0/0Restrinja o SSH
Restrinja a porta 22 ao seu próprio IP, não ao mundo inteiro. Um cidr_ip restrito mantém os invasores longe dos seus servidores.
rules:
- proto: tcp
ports: [22]
cidr_ip: 203.0.113.5/32Conecte tudo
Registre a VPC, passe o ID dela para a sub-rede e para o grupo de segurança e depois anexe esse grupo à sua instância EC2. Tudo se conecta por meio do id.
amazon.aws.ec2_instance:
name: web-01
security_groups: [web-sg]
vpc_subnet_id: "{{ subnet.subnet.id }}"Ordem e idempotência
Crie os recursos de rede antes da instância. Assim como todos os módulos de nuvem, eles são idempotentes, portanto é seguro executar o play novamente.
Alcance a Internet com um gateway
Um internet gateway permite que uma sub-rede pública envie tráfego para fora. O módulo ec2_vpc_igw anexa um à sua VPC.
amazon.aws.ec2_vpc_igw:
vpc_id: "{{ vpc.vpc.id }}"
state: presentVerificação rápida
Você quer que apenas o tráfego HTTP alcance seus servidores web. Qual recurso controla isso?
Recapitulação
Você criou a rede: uma VPC para isolamento, uma subnet para posicionamento e um firewall de security group, depois anexou tudo à sua instância. ✨
Perguntas Frequentes
A aula “Rede: VPCs, sub-redes e grupos de segurança” é grátis?
Sim — o texto completo de “Rede: VPCs, sub-redes e grupos de segurança” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de DevOps Bootcamp, atualize para CoddyKit PRO. O curso de DevOps Bootcamp inclui 4 aulas no total.
O que vou aprender em “Rede: VPCs, sub-redes e grupos de segurança”?
Prepare recursos de rede na nuvem. Você pratica DevOps Bootcamp com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar DevOps Bootcamp?
Nenhuma experiência prévia é necessária. DevOps Bootcamp no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.
Quanto tempo leva a aula “Rede: VPCs, sub-redes e grupos de segurança”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de DevOps Bootcamp?
Sim. Cada aula de DevOps Bootcamp inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Collections de nuvem e autenticação
- Inicie instâncias EC2 de forma declarativa
- Rede: VPCs, sub-redes e grupos de segurança
- Provisione e configure em um único fluxo