0Pricing
DevOps Bootcamp · Aula

Rede: VPCs, sub-redes e grupos de segurança

Prepare recursos de rede na nuvem.

Rede: VPCs, sub-redes e grupos de segurança é uma aula grátis de DevOps Bootcamp no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de DevOps Bootcamp, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de DevOps Bootcamp inclui 4 aulas no total.

Os servidores precisam de uma rede

Antes que uma instância possa se comunicar com qualquer coisa, ela precisa de um ambiente de rede: uma rede privada, uma sub-rede e regras de firewall. O Ansible cria os três. 🌐

Comece com uma VPC

Uma VPC é sua rede privada isolada na AWS. O módulo ec2_vpc_net cria uma a partir de um bloco CIDR escolhido por você.

amazon.aws.ec2_vpc_net:
  name: app-vpc
  cidr_block: 10.0.0.0/16

O CIDR define o intervalo de endereços

O cidr_block define quantos IPs privados a VPC possui. Um /16 fornece aproximadamente 65.000 endereços para dividir.

Separe uma sub-rede

Uma subnet é uma parte da VPC, geralmente uma por zona de disponibilidade. ec2_vpc_subnet cria essa parte dentro da VPC.

amazon.aws.ec2_vpc_subnet:
  vpc_id: "{{ vpc.vpc.id }}"
  cidr: 10.0.1.0/24

Sub-redes públicas e privadas

Uma sub-rede é pública quando suas rotas alcançam um gateway da Internet. Caso contrário, ela é privada e fica oculta da Internet aberta.

Os grupos de segurança são firewalls

Um security group é um firewall com estado ao redor das suas instâncias. ec2_security_group define exatamente qual tráfego pode entrar.

amazon.aws.ec2_security_group:
  name: web-sg
  description: web tier
  vpc_id: "{{ vpc.vpc.id }}"

Permita regras de entrada

A lista de rules abre portas. Aqui, você permite que o HTTP chegue à camada web a partir de qualquer lugar da Internet.

rules:
  - proto: tcp
    ports: [80]
    cidr_ip: 0.0.0.0/0

Restrinja o SSH

Restrinja a porta 22 ao seu próprio IP, não ao mundo inteiro. Um cidr_ip restrito mantém os invasores longe dos seus servidores.

rules:
  - proto: tcp
    ports: [22]
    cidr_ip: 203.0.113.5/32

Conecte tudo

Registre a VPC, passe o ID dela para a sub-rede e para o grupo de segurança e depois anexe esse grupo à sua instância EC2. Tudo se conecta por meio do id.

amazon.aws.ec2_instance:
  name: web-01
  security_groups: [web-sg]
  vpc_subnet_id: "{{ subnet.subnet.id }}"

Ordem e idempotência

Crie os recursos de rede antes da instância. Assim como todos os módulos de nuvem, eles são idempotentes, portanto é seguro executar o play novamente.

Alcance a Internet com um gateway

Um internet gateway permite que uma sub-rede pública envie tráfego para fora. O módulo ec2_vpc_igw anexa um à sua VPC.

amazon.aws.ec2_vpc_igw:
  vpc_id: "{{ vpc.vpc.id }}"
  state: present

Verificação rápida

Você quer que apenas o tráfego HTTP alcance seus servidores web. Qual recurso controla isso?

Recapitulação

Você criou a rede: uma VPC para isolamento, uma subnet para posicionamento e um firewall de security group, depois anexou tudo à sua instância. ✨

Perguntas Frequentes

A aula “Rede: VPCs, sub-redes e grupos de segurança” é grátis?

Sim — o texto completo de “Rede: VPCs, sub-redes e grupos de segurança” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de DevOps Bootcamp, atualize para CoddyKit PRO. O curso de DevOps Bootcamp inclui 4 aulas no total.

O que vou aprender em “Rede: VPCs, sub-redes e grupos de segurança”?

Prepare recursos de rede na nuvem. Você pratica DevOps Bootcamp com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar DevOps Bootcamp?

Nenhuma experiência prévia é necessária. DevOps Bootcamp no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.

Quanto tempo leva a aula “Rede: VPCs, sub-redes e grupos de segurança”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de DevOps Bootcamp?

Sim. Cada aula de DevOps Bootcamp inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Collections de nuvem e autenticação
  2. Inicie instâncias EC2 de forma declarativa
  3. Rede: VPCs, sub-redes e grupos de segurança
  4. Provisione e configure em um único fluxo
← Voltar para DevOps Bootcamp