> ## Documentation Index
> Fetch the complete documentation index at: https://docs.basaltic.sh/llms.txt
> Use this file to discover all available pages before exploring further.

# Redes

> VPCs, sub-redes e interfaces, os gateways e rotas que permitem o tráfego de entrada e saída e os grupos de segurança que o filtram.

Veja [Resource references](/pt/reference-resolution) para tipos de referência aceitos, escopo de pesquisa, identidades canônicas e filtros de lista exata.

Uma VPC é uma rede privada em uma região, dividida em sub-redes, com interfaces (NICs) alocadas fora dessas sub-redes. Nada em uma VPC pode chegar à internet ou ser acessado a partir dela até que você adicione um gateway *e* uma rota, o que é deliberado: um endereço sozinho nunca é suficiente aqui.

O serviço é **regional**. O endpoint carrega a região: `https://network.sa-saopaulo-1.basaltic.sh`.

<CardGroup cols={2}>
  <Card title="VPCs" icon="box" href="/pt/networking/vpcs">
    Por que o CIDR tem que ser privado, e o único campo que você só pode definir na criação.
  </Card>

  <Card title="Sub-redes" icon="grid-2x2" href="/pt/networking/subnets">
    O que "público" realmente significa, quais endereços você não recebe e o que bloqueia uma exclusão.
  </Card>

  <Card title="Interfaces" icon="network" href="/pt/networking/interfaces">
    Uma NIC com sua própria identidade, e o que sobrevive a um desligamento de uma instância.
  </Card>

  <Card title="Tabelas de rotas e rotas" icon="route" href="/pt/networking/routing">
    A tabela que uma sub-rede usa é o que a torna pública ou privada.
  </Card>

  <Card title="Gateways" icon="door-open" href="/pt/networking/gateways">
    Internet, NAT e somente saída — e por que criar um não move nenhum tráfego.
  </Card>

  <Card title="IPs flutuantes" icon="globe" href="/pt/networking/floating-ips">
    As quatro coisas que uma instância acessível precisa, apenas uma das quais é o endereço.
  </Card>

  <Card title="Grupos de segurança" icon="shield" href="/pt/networking/security-groups">
    Regras de permissão stateful, a postura padrão de negar e o que a plataforma impõe independentemente.
  </Card>

  <Card title="Permissões" icon="key" href="/pt/networking/permissions">
    Todas as ações do IAM que o serviço verifica e onde um curinga de política é mais amplo do que parece.
  </Card>

  <Card title="Cotas e solução de problemas" icon="life-buoy" href="/pt/networking/troubleshooting">
    O que cada recusa está dizendo a você, a ordem de desmontagem e a cota única que os dois recursos compartilham.
  </Card>

  <Card title="Referência da API" icon="code" href="/pt/api-reference/networking/list-vpcs">
    Cada endpoint, com a ação IAM que cada um requer.
  </Card>
</CardGroup>

<a id="the-shape-of-it" />

## A forma dele

Três camadas decidem se um pacote chega, e elas falham de maneiras diferentes.

<Steps>
  <Step title="Endereçamento">
    O CIDR da VPC, a fatia da sub-rede e o endereço da interface. Tudo privado, tudo decidido na criação — nada disso torna algo alcançável.
  </Step>

  <Step title="Roteamento">
    Um [gateway](/pt/networking/gateways) anexado à VPC e um [route](/pt/networking/routing) na tabela da sub-rede apontando para ele. Isso é o que torna uma sub-rede pública ou privada, e é a camada que as pessoas ignoram.
  </Step>

  <Step title="Filtragem">
    Um [grupo de segurança](/pt/networking/security-groups) na interface. Uma interface em nenhum grupo deixa tudo cair, então essa é a última coisa a dar errado e a primeira coisa que as pessoas verificam.
  </Step>
</Steps>

<Tip>
  A ordem importa quando algo não funciona. Um problema de roteamento parece exatamente como um problema de filtragem de fora — ambos presentes como silêncio — então verifique a rota antes de começar a editar regras. [Solução de problemas](/pt/networking/troubleshooting) caminha que se divide.
</Tip>

<a id="everything-here-takes-tags" />

## Tudo aqui leva tags

Cada recurso neste serviço aceita um mapa de `tags` e é autorizado pelo CRN, então [policies](/pt/iam/policies) pode nomeá-los com precisão e condicioná-los em suas tags. [Permissions](/pt/networking/permissions) tem a lista completa de ações e os locais onde um CRN baseado em nome é mais amplo do que parece.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.