Permite gestionar redes virtuales - Reservar un rango de IPs - Creación subredes - Configuración de tablas de enrrutamiento - Podemos controlar el acceso externo con los NAT Gateways (privado) y Internet Gateway (publico) - Controlar la seguridad: grupos de seguridad y las network ACL
VPC¶
- Son aisladas para cada cuenta de AWS
- Son de alcance regional
- Se asigna un rango de IPs mascara maxima es 16 y la minima es 28
- Admite IPV4 o IPV6
- No se puede cambiar el rango de IPs después de creada
- Tener en cuenta las 5 IPs reservadas en cada subrted
Subredes¶
- Son de alcance por zona de disponibilidad
- Aquí gestionamos los recursos
- Pueden ser publicas o privadas
- Son particiones de una VPC
- No se puede tener que dos subredes tengan IPs superpuestas
Tipos de IPs publicas¶
- Publica: Asignación manual a través de una dirección elástica (que puede cambiar) Asignación automática al crear un recurso en nivel de subred
- IP elástica: Asociada a una cuenta de AWS, se puede asignar o quitar de un recurso, suele tener costo
Interfaces de redes y tablas de enrrutamiento¶
- Interfaces de redes estan asociadas a instancias, funcionan con las reales, una instancia puede tener mas de una red interfaz red
- Tablas de enrrutamiento indican como se mueven los paquetes en la VPC. Cada subred solo tiene una y sólo una tabla de enrrutamiento.
Puerta de enlace a Internet¶
Permite que los recursos dentro de una VPC puedan acceder y ser accedidos desde internet
Destino Objetivo 10.0.0.0/16local 0.0.0.0/0igw-id
El tráfico de la subred pública se dirige a la puerta de enlace de Internet
Puerta de enlace NAT¶
Permite que los recursos puedan acceder a Internet pero no ser accedidos
DestinoObjetivo 10.0.0.0/16local 0.0.0.0/0nat-gw-id
En el caso de subred privada tenemos que el tráfico va a hacia una puerta de enlace NAT
Anotaciones sobre las VPC¶
Se pueden configurar subredes de diferentes cuentas de AWS
Podemos utilizar una interconexión para conectar dos VPCs, entendiendo que las IP no se pueden superponer
Conexiones dedicadas a VPC¶
AWS Site-to-Site VPN¶
Este servicio permite conectarse a la red de AWS usando el internet, es tráfico sobre el internet.
AWS Direct Connect¶
Este servicio permite conectarse a la red de AWS usando una conexión dedicada y privada
AWS Transit Gateway¶
Este servicio permite integrar diferentes de servicios de AWS para la interconexión de VPCs
- Puerta de enlace de VPC
- Puerta de Direct Connect
- Conexión de VPN