> ## Documentation Index
> Fetch the complete documentation index at: https://docs.basaltic.sh/llms.txt
> Use this file to discover all available pages before exploring further.

# Redes

> VPC, subredes e interfaces, las puertas de enlace y rutas que permiten la entrada y salida de tráfico, y los grupos de seguridad que lo filtran.

Vea [Resource references](/es/reference-resolution) para los tipos de referencia aceptados, los ámbitos de búsqueda, las identidades canónicas y los filtros de lista exacta.

Una VPC es una red privada en una región, dividida en subredes, con interfaces (NIC) asignadas fuera de esas subredes. Nada en una VPC puede llegar a Internet o ser alcanzado desde ella hasta que se añade una puerta de enlace *y* una ruta, lo cual es deliberado: una dirección sola nunca es suficiente aquí.

El servicio es **regional**. El punto final lleva la región: `https://network.sa-saopaulo-1.basaltic.sh`.

<CardGroup cols={2}>
  <Card title="VPCs" icon="box" href="/es/networking/vpcs">
    Por qué el CIDR tiene que ser privado, y el único campo que solo se puede establecer en la creación.
  </Card>

  <Card title="Subredes" icon="grid-2x2" href="/es/networking/subnets">
    Qué significa "público", qué direcciones no se obtienen y qué bloquea una eliminación.
  </Card>

  <Card title="Interfaces" icon="network" href="/es/networking/interfaces">
    Una NIC con su propia identidad, y lo que sobrevive a un desprendimiento de una instancia.
  </Card>

  <Card title="Tablas de rutas y rutas" icon="route" href="/es/networking/routing">
    La tabla que usa una subred es lo que la hace pública o privada.
  </Card>

  <Card title="Gateways" icon="door-open" href="/es/networking/gateways">
    Internet, NAT y solo salida, y por qué crear uno no mueve tráfico.
  </Card>

  <Card title="IP flotantes" icon="globe" href="/es/networking/floating-ips">
    Las cuatro cosas que necesita una instancia accesible, solo una de las cuales es la dirección.
  </Card>

  <Card title="Grupos de seguridad" icon="shield" href="/es/networking/security-groups">
    Las reglas de permiso de estado, la postura de denegación predeterminada y lo que la plataforma hace cumplir independientemente.
  </Card>

  <Card title="Permisos" icon="key" href="/es/networking/permissions">
    Cada acción de IAM que el servicio comprueba y donde un comodín de política es más amplio de lo que parece.
  </Card>

  <Card title="Cuotas y solución de problemas" icon="life-buoy" href="/es/networking/troubleshooting">
    Lo que cada rechazo le está diciendo, la orden de desmantelamiento y la cuota que comparten las dos características.
  </Card>

  <Card title="Referencia de la API" icon="code" href="/es/api-reference/networking/list-vpcs">
    Cada endpoint, con la acción de IAM que cada uno requiere.
  </Card>
</CardGroup>

<a id="the-shape-of-it" />

## La forma de ella

Tres capas deciden si un paquete llega, y fallan de diferentes maneras.

<Steps>
  <Step title="Addressing">
    CIDR de la VPC, la porción de subred de la misma y la dirección de la interfaz de esa porción. Todo privado, todo decidido a crear — nada de eso hace que algo sea alcanzable.
  </Step>

  <Step title="Enrutamiento">
    Una [puerta de enlace](/es/networking/gateways) adjunta a la VPC y una [ruta](/es/networking/routing) en la tabla de la subred que apunta a ella. Esto es lo que convierte una subred en pública o privada, y es la capa que la gente omite.
  </Step>

  <Step title="Filtración">
    Un [grupo de seguridad](/es/networking/security-groups) en la interfaz. Una interfaz en ningún grupo deja todo, así que esto es lo último que puede salir mal y lo primero que la gente comprueba.
  </Step>
</Steps>

<Tip>
  El orden importa cuando algo no funciona. Un problema de enrutamiento se ve exactamente igual que un problema de filtrado desde el exterior — ambos presentes como silencio — así que comprueba la ruta antes de empezar a editar reglas. [Solución de problemas](/es/networking/troubleshooting) camina que se divide.
</Tip>

<a id="everything-here-takes-tags" />

## Todo aquí toma etiquetas

Cada recurso en este servicio acepta un mapa de `tags` y está autorizado por CRN, por lo que [policies](/es/iam/policies) puede nombrarlos con precisión y condicionarlos en sus etiquetas. [Permisos](/es/networking/permissions) tiene la lista completa de acciones y los lugares donde un CRN basado en nombre es más amplio de lo que parece.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.