https://network.sa-saopaulo-1.basaltic.sh.
VPCs
Por que o CIDR tem que ser privado, e o único campo que você só pode definir na criação.
Sub-redes
O que “público” realmente significa, quais endereços você não recebe e o que bloqueia uma exclusão.
Interfaces
Uma NIC com sua própria identidade, e o que sobrevive a um desligamento de uma instância.
Tabelas de rotas e rotas
A tabela que uma sub-rede usa é o que a torna pública ou privada.
Gateways
Internet, NAT e somente saída — e por que criar um não move nenhum tráfego.
IPs flutuantes
As quatro coisas que uma instância acessível precisa, apenas uma das quais é o endereço.
Grupos de segurança
Regras de permissão stateful, a postura padrão de negar e o que a plataforma impõe independentemente.
Permissões
Todas as ações do IAM que o serviço verifica e onde um curinga de política é mais amplo do que parece.
Cotas e solução de problemas
O que cada recusa está dizendo a você, a ordem de desmontagem e a cota única que os dois recursos compartilham.
Referência da API
Cada endpoint, com a ação IAM que cada um requer.
A forma dele
Três camadas decidem se um pacote chega, e elas falham de maneiras diferentes.1
Endereçamento
O CIDR da VPC, a fatia da sub-rede e o endereço da interface. Tudo privado, tudo decidido na criação — nada disso torna algo alcançável.
2
3
Filtragem
Um grupo de segurança na interface. Uma interface em nenhum grupo deixa tudo cair, então essa é a última coisa a dar errado e a primeira coisa que as pessoas verificam.
Tudo aqui leva tags
Cada recurso neste serviço aceita um mapa detags e é autorizado pelo CRN, então policies pode nomeá-los com precisão e condicioná-los em suas tags. Permissions tem a lista completa de ações e os locais onde um CRN baseado em nome é mais amplo do que parece.
