VPC em Subnet Pública
O intuito deste post é iniciar falando sobre VPC e desenvolver o projeto em futuras postagens. Primeiramente, criaremos uma instância em uma sub-rede pública para servir como bastion host de acesso a uma instância em uma sub-rede privada. Ao longo dos próximos posts, iremos detalhar mais sobre o projeto.
Serviços Utilizados
- VPC (Virtual Private Cloud): Rede isolada na AWS.
- Internet Gateway (IGW): Conecta sua VPC à internet.
- Subnet: Subdivisão de uma VPC.
- Tabela de Rotas: Define o tráfego dentro da VPC e para a internet.
- EC2: Serviço da AWS para instâncias de máquinas virtuais.
Cenário
- Criar uma VPC.
- Criar um Internet Gateway e associá-lo à VPC.
- Criar uma subnet pública.
- Criar uma tabela de rotas.
- Associar a tabela de rotas à subnet.
- Criar uma instância EC2.
- Conectar-se à EC2 usando SSH.
Passo 1: Criando a VPC
- Acesse a AWS Console e vá para “VPC”.
- Clique em “Criar VPC”.
- Nomeie como VPC-A.
- Defina o CIDR como 10.100.0.0/16.
- Clique em “Criar VPC”.
Passo 2: Criar Internet Gateway e Associar à VPC
- Acesse “Internet Gateway” na AWS Console e crie um novo.
- Nomeie como VPC-A-IGW.
- Após a criação, associe o IGW à VPC VPC-A.
Passo 3: Criar a Subnet
- Acesse VPC > Subnets e crie uma nova subnet com o nome VPC-A-Public.
- Escolha uma AZ e defina o CIDR 10.100.0.0/24.
- Colocando IP Public:
- Ações > Editar configuração de sub-rede . Configurações de atribuição automática de IP > Habilitar endereço IPV4 Público de atribuição automática > Habilitar
Passo 4: Criar Tabela de Rotas
- Vá para VPC > Tabelas de rotas e crie uma nova tabela chamada VPC-A-Public-RT.
- Adicione a rota 0.0.0.0/0 com o target IGW.
Passo 5: Associar Tabela de Rotas à Subnet
- Selecione a tabela VPC-A-Public-RT.
- Associe a subnet VPC-A-Public à tabela de rotas.
Passo 6: Criar uma EC2
- Ao criar a EC2, escolha a VPC-A e a subnet VPC-A-Public.
- Habilite a opção para atribuir um IP público.
Passo 7: Configuração de Segurança
- Crie um Grupo de Segurança permitindo SSH (porta 22) para qualquer IP (0.0.0.0/0).
No próximo post, abordaremos como configurar uma instância EC2 em uma subnet privada.
Esta postagem está licenciada sob
CC BY 4.0
pelo autor.