Criar uma sub-rede
Use os procedimentos a seguir para criar sub-redes para sua nuvem privada virtual (VPC). Dependendo da conectividade de que você precisa, talvez também seja necessário adicionar gateways e tabelas de rotas.
Considerações
-
Você deve especificar um bloco CIDR IPv4 para a sub-rede a partir do intervalo da sua VPC. Como opção, você poderá especificar um bloco CIDR IPv6 para sua sub-rede se houver um bloco CIDR IPv6 associado à VPC. Para ter mais informações, consulte Endereçamento IP para suas VPCs e sub-redes.
-
Se você criar uma sub-rede exclusivamente IPv6, esteja ciente do seguinte: Uma instância do EC2 iniciada em uma sub-rede exclusivamente IPv6 recebe um endereço IPv6, mas não um endereço IPv4. Qualquer instância que você inicie em uma sub-rede exclusivamente IPv6 precisa ser uma instância criada no Nitro System.
-
Para criar a sub-rede em uma zona local ou zona Wavelength, é necessário habilitar a zona. Para obter mais informações, consulte Regiões e zonas no Guia do usuário do Amazon EC2.
Adicionar uma sub-rede à VPC
Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/
. -
No painel de navegação, escolha Sub-redes.
-
Escolha Criar sub-rede.
-
Em ID da PC escolha a VPC para a sub-rede.
-
(Opcional) Em Subnet name (Nome da sub-rede), insira um nome para a sub-rede. Ao fazer isso, é criada uma tag com a chave
Name
e o valor especificado. -
Em Availability Zone (Zona de disponibilidade), é possível escolher uma zona para a sub-rede ou deixar a opção padrão No Preference (Sem preferência) para que a AWS escolha uma para você.
-
Para o bloco de CIDR IPv4, selecione Entrada manual para inserir um bloco IPv4 CIDR para sua sub-rede (por exemplo,
10.0.1.0/24
) ou selecione Sem CIDR IPv4. Se estiver usando o IP Address Manager (IPAM) do Amazon VPC para planejar, rastrear e monitorar endereços IP para suas workloads de AWS, ao criar uma sub-rede, você terá a opção de alocar um bloco CIDR do IPAM (alocado pelo IPAM). Para obter mais informações sobre como planejar o espaço de endereço IP da VPC para alocações de IP de sub-rede, consulte Tutorial: Planejar o espaço de endereço IP da VPC para alocações de IP de sub-rede no Guia do usuário do IPAM do Amazon VPC . -
Para o bloco IPv6 CIDR, selecione Entrada manual para escolher o CIDR da VPC IPv6 em que você deseja criar uma sub-rede. Essa opção só fica disponível se a VPC tiver um bloco CIDR IPv6 associado. Se estiver usando o IP Address Manager (IPAM) do Amazon VPC para planejar, rastrear e monitorar endereços IP para suas workloads de AWS, ao criar uma sub-rede, você terá a opção de alocar um bloco CIDR do IPAM (alocado pelo IPAM). Para obter mais informações sobre como planejar o espaço de endereço IP da VPC para alocações de IP de sub-rede, consulte Tutorial: Planejar o espaço de endereço IP da VPC para alocações de IP de sub-rede no Guia do usuário do IPAM do Amazon VPC .
Escolha um bloco CIDR da VPC IPv6.
Para o bloco CIDR de sub-rede IPv6, escolha um CIDR para a sub-rede que seja igual ou mais específico que o CIDR da VPC. Por exemplo, se o CIDR do grupo da VPC for /50, você poderá escolher um comprimento de máscara de rede entre /50 e /64 para a sub-rede. Os possíveis comprimentos de máscara de rede IPv6 estão entre /44 e /64 em incrementos de /4.
-
Escolha Criar sub-rede.
Para adicionar uma sub-rede à sua VPC usando a AWS CLI
Use o comando create-subnet.
Próximas etapas
Após criar uma sub-rede, você poderá configurá-la da seguinte maneira:
-
Configure o roteamento. Em seguida, você pode criar uma tabela de rotas personalizada e encaminhar esse tráfego para um gateway associado à VPC, como um gateway da Internet. Para ter mais informações, consulte Configurar tabelas de rotas.
-
Modifique o comportamento do endereçamento IP. É possível especificar se as instâncias iniciadas na sub-rede recebem um endereço IPv4 público, um endereço IPv6 ou ambos. Para ter mais informações, consulte Modificar os atributos de endereçamento IP da sua sub-rede.
-
Modifique as configurações de Resource-based Name (RBN – Nome baseado em recurso). Para obter mais informações, consulte Tipos de nomes do host de instâncias do Amazon EC2.
-
Crie ou modifique suas ACLs de rede. Para ter mais informações, consulte Controlar o tráfego da sub-rede com listas de controle de acesso à rede.
-
Compartilhe a sub-rede com outras contas. Para ter mais informações, consulte Compartilhar uma sub-rede.