Skip to main content
Veja Resource references para tipos de referência aceitos, escopo de pesquisa, identidades canônicas e filtros de lista exata. Uma VPC é uma rede privada em uma região, dividida em sub-redes, com interfaces (NICs) alocadas fora dessas sub-redes. Nada em uma VPC pode chegar à internet ou ser acessado a partir dela até que você adicione um gateway e uma rota, o que é deliberado: um endereço sozinho nunca é suficiente aqui. O serviço é regional. O endpoint carrega a região: https://network.sa-saopaulo-1.basaltic.sh.

VPCs

Por que o CIDR tem que ser privado, e o único campo que você só pode definir na criação.

Sub-redes

O que “público” realmente significa, quais endereços você não recebe e o que bloqueia uma exclusão.

Interfaces

Uma NIC com sua própria identidade, e o que sobrevive a um desligamento de uma instância.

Tabelas de rotas e rotas

A tabela que uma sub-rede usa é o que a torna pública ou privada.

Gateways

Internet, NAT e somente saída — e por que criar um não move nenhum tráfego.

IPs flutuantes

As quatro coisas que uma instância acessível precisa, apenas uma das quais é o endereço.

Grupos de segurança

Regras de permissão stateful, a postura padrão de negar e o que a plataforma impõe independentemente.

Permissões

Todas as ações do IAM que o serviço verifica e onde um curinga de política é mais amplo do que parece.

Cotas e solução de problemas

O que cada recusa está dizendo a você, a ordem de desmontagem e a cota única que os dois recursos compartilham.

Referência da API

Cada endpoint, com a ação IAM que cada um requer.

A forma dele

Três camadas decidem se um pacote chega, e elas falham de maneiras diferentes.
1

Endereçamento

O CIDR da VPC, a fatia da sub-rede e o endereço da interface. Tudo privado, tudo decidido na criação — nada disso torna algo alcançável.
2

Roteamento

Um gateway anexado à VPC e um route na tabela da sub-rede apontando para ele. Isso é o que torna uma sub-rede pública ou privada, e é a camada que as pessoas ignoram.
3

Filtragem

Um grupo de segurança na interface. Uma interface em nenhum grupo deixa tudo cair, então essa é a última coisa a dar errado e a primeira coisa que as pessoas verificam.
A ordem importa quando algo não funciona. Um problema de roteamento parece exatamente como um problema de filtragem de fora — ambos presentes como silêncio — então verifique a rota antes de começar a editar regras. Solução de problemas caminha que se divide.

Tudo aqui leva tags

Cada recurso neste serviço aceita um mapa de tags e é autorizado pelo CRN, então policies pode nomeá-los com precisão e condicioná-los em suas tags. Permissions tem a lista completa de ações e os locais onde um CRN baseado em nome é mais amplo do que parece.