O que é VPC?
Uma VPC (Virtual Private Cloud) é uma rede virtual privada oferecida por provedores de nuvem como AWS, Azure e Google Cloud. Ela permite que você crie uma infraestrutura de rede totalmente personalizada, com controle sobre endereçamento IP, sub-redes, rotas, segurança e conectividade. A VPC funciona como se fosse uma rede física de datacenter, mas gerida de forma virtualizada e escalável.
Principais características
-
Isolamento: Cada VPC é isolada das demais, garantindo segurança e controle.
-
Endereçamento personalizável: É você quem define o range IP da VPC (ex.:
10.0.0.0/16). -
Subdivisão em sub-redes: Sub-redes públicas e privadas organizam seus recursos.
-
Controle de tráfego: Através de route tables, NAT, firewalls e gateways.
-
Conectividade flexível: Pode integrar VPN, Direct Connect, peering entre VPCs e Internet.
Elementos comuns em uma VPC
-
Subnets: divisões lógicas da VPC, podem ser públicas (com acesso à Internet) ou privadas.
-
Route Tables: definem para onde o tráfego deve ir (ex.: Internet Gateway, NAT, outras sub-redes).
-
Security Groups: filtram tráfego de entrada e saída nos recursos.
-
NAT Gateway: permite que sub-redes privadas acessem a Internet sem ficarem expostas.
-
Internet Gateway: conecta a VPC à Internet.
Por que VPC é importante em DevOps e Cloud?
-
Permite criar ambientes isolados, como dev/test/prod.
-
Define a arquitetura de rede para containers, VMs, bancos de dados e serviços externos.
-
Garante segurança, segmentação e controle de tráfego.
-
Base para Kubernetes, bancos gerenciados, pipelines, APIs, load balancers etc.
Exemplo prático
Uma VPC com o range 10.0.0.0/16 pode ser dividida assim:
-
10.0.1.0/24– Sub-rede pública para load balancers -
10.0.2.0/24– Sub-rede privada para aplicações -
10.0.3.0/24– Sub-rede privada para banco de dados
Cada segmento tem regras de segurança próprias e rotas específicas.