AWS VPC para iniciantes

Construa e diagnostique redes com AWS CLI: sub-redes, rotas Internet, grupos de segurança, NAT privado, endpoints S3 e respostas de ACL sem estado.

AWS

💡 Este tutorial foi traduzido do inglês com assistência de IA. Para ver o original, você pode mudar para a versão em inglês

Introdução

Construa redes de aplicações cujo acesso possa explicar e testar. Configure recursos com AWS CLI e observe requisições reais, origens, rotas de serviço e bloqueios em AWS View.

Seis labs guiados apresentam planejamento de endereços, conexão pública, grupos de segurança, saída privada, endpoints S3 e diagnóstico ACL. Um desafio independente combina uma rota privada ausente com uma falha de portas de resposta. Conclua os seis labs em ordem antes do desafio.

O que você vai aprender

  • Planejar uma VPC e criar sub-redes de aplicação separadas com CIDR adequados
  • Conectar uma aplicação pública por gateway Internet, tabela e endereço público
  • Limitar origens e portas com grupos de segurança com estado
  • Fornecer saída privada por NAT e bloquear entrada não solicitada
  • Ler S3 por endpoint de gateway e diagnosticar suas tabelas associadas
  • Reparar portas de retorno ACL sem estado e testar a prioridade da primeira correspondência
  • Recuperar armazenamento privado por dois limites, preservar isolamento e restaurar a base

Para quem é este curso

Para iniciantes em nuvem e desenvolvedores que querem entender por que uma aplicação conecta ou não antes de projetar sistemas maiores.

Pré-requisitos: Conclua Get Started with AWS on LabEx e as unidades CLI/consultas de AWS Foundations for Beginners, depois estude identidade e permissões em AWS IAM for Beginners. Basta familiaridade básica com o terminal; conceitos de rede são explicados no primeiro uso.

Ambiente: Cada unidade começa em um novo ambiente Linux LabEx independente no navegador. Use Terminal e AWS View. Ferramentas, conexão e aplicações auxiliares estão preparadas; não precisa de conta AWS própria nem chaves. Os exercícios preservam a rede de acesso ao ambiente.

Perguntas frequentes

O nome public-subnet torna uma aplicação pública?

Não. Verifique rota, gateway Internet, endereço público e permissões. Cada condição é testada separadamente.

NAT permite conexões iniciadas de fora?

Ele fornece saída e respostas para a aplicação privada. Você também testa que entradas não solicitadas continuam bloqueadas.

Um endpoint S3 fornece Internet comum?

Não. A rota de serviço aplica-se às tabelas associadas e destinos S3. Requisições Internet comuns seguem outro caminho.

Por que ACLs devem considerar respostas?

São sem estado e verificam cada direção. Respostas apontam a portas cliente. Grupos acompanham conexões permitidas; ACLs continuam sendo outro limite.

Como terminar e limpar?

Verifique primeiro requisições reais e inventário autenticado. Exclua apenas o que criar; restaure a base documentada de recursos fornecidos. Passe na verificação final antes de remover a configuração CLI. Não precisa enviar capturas.

É uma certificação ou implantação de produção completa?

É prática introdutória, não todo o exame nem uma arquitetura de produção completa. Projeto amplo, DNS, conexão híbrida e operação vêm depois.

Professor

labby
Labby
Labby is the LabEx teacher.