Skip to main content
Vea Resource references para los tipos de referencia aceptados, los ámbitos de búsqueda, las identidades canónicas y los filtros de lista exacta. Una VPC es una red privada en una región, dividida en subredes, con interfaces (NIC) asignadas fuera de esas subredes. Nada en una VPC puede llegar a Internet o ser alcanzado desde ella hasta que se añade una puerta de enlace y una ruta, lo cual es deliberado: una dirección sola nunca es suficiente aquí. El servicio es regional. El punto final lleva la región: https://network.sa-saopaulo-1.basaltic.sh.

VPCs

Por qué el CIDR tiene que ser privado, y el único campo que solo se puede establecer en la creación.

Subredes

Qué significa “público”, qué direcciones no se obtienen y qué bloquea una eliminación.

Interfaces

Una NIC con su propia identidad, y lo que sobrevive a un desprendimiento de una instancia.

Tablas de rutas y rutas

La tabla que usa una subred es lo que la hace pública o privada.

Gateways

Internet, NAT y solo salida, y por qué crear uno no mueve tráfico.

IP flotantes

Las cuatro cosas que necesita una instancia accesible, solo una de las cuales es la dirección.

Grupos de seguridad

Las reglas de permiso de estado, la postura de denegación predeterminada y lo que la plataforma hace cumplir independientemente.

Permisos

Cada acción de IAM que el servicio comprueba y donde un comodín de política es más amplio de lo que parece.

Cuotas y solución de problemas

Lo que cada rechazo le está diciendo, la orden de desmantelamiento y la cuota que comparten las dos características.

Referencia de la API

Cada endpoint, con la acción de IAM que cada uno requiere.

La forma de ella

Tres capas deciden si un paquete llega, y fallan de diferentes maneras.
1

Addressing

CIDR de la VPC, la porción de subred de la misma y la dirección de la interfaz de esa porción. Todo privado, todo decidido a crear — nada de eso hace que algo sea alcanzable.
2

Enrutamiento

Una puerta de enlace adjunta a la VPC y una ruta en la tabla de la subred que apunta a ella. Esto es lo que convierte una subred en pública o privada, y es la capa que la gente omite.
3

Filtración

Un grupo de seguridad en la interfaz. Una interfaz en ningún grupo deja todo, así que esto es lo último que puede salir mal y lo primero que la gente comprueba.
El orden importa cuando algo no funciona. Un problema de enrutamiento se ve exactamente igual que un problema de filtrado desde el exterior — ambos presentes como silencio — así que comprueba la ruta antes de empezar a editar reglas. Solución de problemas camina que se divide.

Todo aquí toma etiquetas

Cada recurso en este servicio acepta un mapa de tags y está autorizado por CRN, por lo que policies puede nombrarlos con precisión y condicionarlos en sus etiquetas. Permisos tiene la lista completa de acciones y los lugares donde un CRN basado en nombre es más amplio de lo que parece.