Construa redes de aplicações cujo acesso possa explicar e testar. Configure recursos com AWS CLI e observe requisições reais, origens, rotas de serviço e bloqueios em AWS View.
Seis labs guiados apresentam planejamento de endereços, conexão pública, grupos de segurança, saída privada, endpoints S3 e diagnóstico ACL. Um desafio independente combina uma rota privada ausente com uma falha de portas de resposta. Conclua os seis labs em ordem antes do desafio.
O que você vai aprender
- Planejar uma VPC e criar sub-redes de aplicação separadas com CIDR adequados
- Conectar uma aplicação pública por gateway Internet, tabela e endereço público
- Limitar origens e portas com grupos de segurança com estado
- Fornecer saída privada por NAT e bloquear entrada não solicitada
- Ler S3 por endpoint de gateway e diagnosticar suas tabelas associadas
- Reparar portas de retorno ACL sem estado e testar a prioridade da primeira correspondência
- Recuperar armazenamento privado por dois limites, preservar isolamento e restaurar a base
Para quem é este curso
Para iniciantes em nuvem e desenvolvedores que querem entender por que uma aplicação conecta ou não antes de projetar sistemas maiores.
Pré-requisitos: Conclua Get Started with AWS on LabEx e as unidades CLI/consultas de AWS Foundations for Beginners, depois estude identidade e permissões em AWS IAM for Beginners. Basta familiaridade básica com o terminal; conceitos de rede são explicados no primeiro uso.
Ambiente: Cada unidade começa em um novo ambiente Linux LabEx independente no navegador. Use Terminal e AWS View. Ferramentas, conexão e aplicações auxiliares estão preparadas; não precisa de conta AWS própria nem chaves. Os exercícios preservam a rede de acesso ao ambiente.
Perguntas frequentes
O nome public-subnet torna uma aplicação pública?
Não. Verifique rota, gateway Internet, endereço público e permissões. Cada condição é testada separadamente.
NAT permite conexões iniciadas de fora?
Ele fornece saída e respostas para a aplicação privada. Você também testa que entradas não solicitadas continuam bloqueadas.
Um endpoint S3 fornece Internet comum?
Não. A rota de serviço aplica-se às tabelas associadas e destinos S3. Requisições Internet comuns seguem outro caminho.
Por que ACLs devem considerar respostas?
São sem estado e verificam cada direção. Respostas apontam a portas cliente. Grupos acompanham conexões permitidas; ACLs continuam sendo outro limite.
Como terminar e limpar?
Verifique primeiro requisições reais e inventário autenticado. Exclua apenas o que criar; restaure a base documentada de recursos fornecidos. Passe na verificação final antes de remover a configuração CLI. Não precisa enviar capturas.
É uma certificação ou implantação de produção completa?
É prática introdutória, não todo o exame nem uma arquitetura de produção completa. Projeto amplo, DNS, conexão híbrida e operação vêm depois.





