Configurar a VPC - Amazon Virtual Private Cloud

Configurar a VPC

Use os procedimentos a seguir para visualizar e configurar suas nuvens privadas virtuais (VPC).

Para obter mais informações sobre como criar ou excluir VPCs, consulte Crie uma VPC ou Excluir a VPC:.

Visualizar detalhes sobre sua VPC

Siga as etapas abaixo para exibir os detalhes sobre suas VPCs.

Para visualizar os detalhes da VPC usando o console
  1. Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/.

  2. No painel de navegação, escolha VPCs.

  3. Selecione a VPC e escolha Visualizar detalhes para visualizar os detalhes de configuração da VPC.

Para descrever uma VPC usando a AWS CLI

Use o comando describe-vpcs.

Para visualizar todas as suas VPCs em todas as regiões

Abra o console do Amazon EC2 Global View em https://console.aws.amazon.com/ec2globalview/home. Para obter mais informações, consulte Listar e filtrar recursos usando a visualização global do Amazon EC2 no Guia do usuário do Amazon EC2.

Visualizar os recursos em sua VPC

Use as etapas a seguir para acessar uma representação visual dos recursos em sua VPC usando a guia Mapa de recursos. Os seguintes recursos estão visíveis no mapa de recursos:

  • VPC

  • Subredes

    • A zona de disponibilidade é representada por uma letra.

    • As sub-redes públicas são verdes.

    • As sub-redes privadas são azuis.

  • Tabelas de rotas

  • Gateways da Internet

  • Gateways da Internet apenas de saída

  • Gateways NAT

  • Endpoints de gateway (Amazon S3 e Amazon DynamoDB)

O mapa de recursos mostra as relações entre os recursos dentro de uma VPC e como o tráfego flui das sub-redes para os gateways NAT, o gateway da Internet e os endpoints de gateway.

Você pode usar o mapa de recursos para entender a arquitetura de uma VPC, ver quantas sub-redes ela contém, quais sub-redes estão associadas a quais tabelas de rotas e quais tabelas de rotas têm rotas para gateways NAT, gateways de Internet e endpoints de gateway.

Você também pode usar o mapa de recursos para identificar configurações indesejáveis ou incorretas, como sub-redes privadas desconectadas dos gateways NAT ou sub-redes privadas com uma rota diretamente para o gateway da Internet. Você pode escolher recursos no mapa de recursos, como tabelas de rotas, e editar as configurações desses recursos.

Para visualizar os recursos em sua VPC
  1. Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/.

  2. No painel de navegação, escolha VPCs.

  3. Selecionar a VPC.

  4. Escolha a guia Mapa de recursos para exibir uma visualização dos recursos.

  5. Escolha Mostrar detalhes para visualizar os detalhes, além dos IDs e zonas dos recursos exibidos por padrão.

    • VPC: os intervalos CIDR de IPv4 e IPv6 atribuídos à VPC.

    • Sub-redes: os intervalos CIDR de IPv4 e IPv6 atribuídos a cada sub-rede.

    • Tabelas de rotas: as associações de sub-rede e o número de rotas na tabela de rotas.

    • Conexões de rede: os detalhes relacionados a cada tipo de conexão:

      • Se houver sub-redes públicas na VPC, haverá um recurso de gateway da Internet com o número de rotas e as sub-redes de origem e destino para o tráfego usando o gateway da Internet.

      • Se houver um gateway da Internet somente de saída, haverá um recurso de gateway da Internet somente de saída com o número de rotas e as sub-redes de origem e destino para o tráfego usando o gateway da Internet somente de saída.

      • Se houver um gateway NAT, haverá um recurso do gateway NAT com o número de interfaces de rede e endereços IP elásticos para o gateway NAT.

      • Se houver um endpoint de gateway, haverá um recurso de endpoint de gateway com o nome do serviço da AWS (Amazon S3 ou Amazon DynamoDB) ao qual você poderá se conectar usando o endpoint.

  6. Passe o mouse sobre um recurso para ver a relação entre os recursos. Linhas sólidas representam relações entre recursos. As linhas pontilhadas representam o tráfego da rede para as conexões de rede.

Adicionar um bloco CIDR IPv4 a sua VPC

Sua VPC pode ter até cinco blocos CIDR IPv4 por padrão, mas esse limite é ajustável. Para ter mais informações, consulte Cotas da Amazon VPC. Para obter informações sobre restrições em blocos CIDR IPv4 para uma VPC, consulte Blocos CIDR da VPC.

Para adicionar um bloco CIDR IPv4 a uma VPC usando o console
  1. Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/.

  2. No painel de navegação, escolha Your VPCs (Suas VPCs).

  3. Selecione a VPC e escolha Actions (Ações), Edit CIDRs (Editar CIDRs).

  4. Escolha Add new IPv4 CIDR (Adicionar novo CIDR IPv4).

  5. Em IPv4 CIDR block (Bloco CIDR IPv4), execute uma das seguintes ações:

    • Escolha IPv4 CIDR manual input (Entrada manual de CIDR IPv4) e insira um bloco CIDR IPv4.

    • Escolha IPAM-allocated IPv4 CIDR (CIDR IPv4 alocado por IPAM) e selecione um CIDR de um grupo IPAM IPv4.

  6. Escolha Save (Salvar) e escolha Close (Fechar).

  7. Depois de adicionar um bloco CIDR IPv4 a sua VPC, você poderá criar sub-redes que usam os novos blocos CIDR. Para ter mais informações, consulte Criar uma sub-rede.

Para associar um bloco CIDR IPv4 a uma VPC usando a AWS CLI

Use o comando associate-vpc-cidr-block.

Adicionar um bloco CIDR IPv6 a sua VPC

Sua VPC pode ter até cinco blocos CIDR IPv6 por padrão, mas esse limite é configurável. Para ter mais informações, consulte Cotas da Amazon VPC. Para obter informações sobre restrições em blocos CIDR IPv6 para uma VPC, consulte Blocos CIDR da VPC.

Para adicionar um bloco CIDR IPv6 a uma VPC usando o console
  1. Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/.

  2. No painel de navegação, escolha Your VPCs (Suas VPCs).

  3. Selecione a VPC e escolha Actions (Ações), Edit CIDRs (Editar CIDRs).

  4. Escolha Add new IPv6 CIDR (Adicionar novo CIDR IPv6).

  5. Em IPv6 CIDR block (Bloco CIDR IPv6), execute uma das seguinte ações:

    • Escolha o bloco CIDR IPv6 alocado pelo IPAM se estiver usando o Amazon VPC IP Address Manager e quiser provisionar um CIDR IPv6 de um grupo do IPAM. Você tem duas opções para provisionar um intervalo de endereços de IP para a VPC no bloco CIDR:

      • Comprimento da máscara de rede: Escolha essa opção para selecionar um comprimento de máscara de rede para o CIDR. Execute um destes procedimentos:

        • Se um comprimento de máscara de rede padrão estiver previamente escolhido para o grupo do IPAM, é possível optar por Padrão" para o comprimento de máscara de rede do IPAM e utilizar o comprimento padrão estabelecido para o grupo do IPAM pelo administrador do IPAM. Para informações detalhadas sobre a regra opcional de alocação de comprimento de máscara de rede padrão, consulte o Guia do usuário do IPAM do Amazon VPC na seção sobre a criação de um grupo de IPv6 regional.

        • Caso não haja um comprimento de máscara de rede padrão definido para o grupo do IPAM, é necessário selecionar um comprimento de máscara de rede que seja mais específico que o comprimento da máscara de rede do CIDR associado ao grupo do IPAM. Por exemplo, se o CIDR do grupo do IPAM for /50, você poderá escolher um comprimento de máscara de rede entre /52 e /60 para a VPC. Os comprimentos possíveis da máscara de rede estão entre /44 e /60 em incrementos de /4.

      • Selecione um CIDR: escolha essa opção para inserir manualmente um endereço IPv6. Você só pode escolher um comprimento de máscara de rede que seja mais específico do que o comprimento da máscara de rede do CIDR do grupo do IPAM. Por exemplo, se o CIDR do grupo do IPAM for /50, você poderá escolher um comprimento de máscara de rede entre /52 e /60 para a VPC. Os possíveis comprimentos de máscara de rede IPv6 estão entre /44 e /60 em incrementos de /4.

    • Escolha Bloco CIDR IPv6 fornecido pela Amazon para solicitar um bloco CIDR IPv6 do grupo de endereços IPv6 da Amazon. Em Network Border Group (Grupo de borda de rede), selecione o grupo do qual a AWS anuncia endereços IP. A Amazon fornece um tamanho de bloco CIDR IPv6 fixo de /56.

    • Escolha CIDR IPv6 de minha propriedade para provisionar um CIDR IPv6 que você já trouxe para o AWS. Para obter mais informações sobre como trazer seus próprios intervalos de endereços de IP para a AWS, consulte Traga seus próprios endereços IP (BYOIP) para o Amazon EC2 no Guia do usuário do Amazon EC2. Você tem duas opções para provisionar um intervalo de endereços de IP para a VPC no bloco CIDR:

      • Sem preferência: Escolha essa opção para usar o comprimento da máscara de rede de /56.

      • Selecionar um CIDR: escolha essa opção para inserir manualmente um endereço IPv6 e escolher um comprimento de máscara de rede que seja mais específico do que o tamanho do CIDR do BYOIP. Por exemplo, se o CIDR do grupo BYOIP for /50, você poderá escolher um comprimento de máscara de rede entre /52 e /60 para o VPC. Os comprimentos possíveis da máscara de rede IPv6 estão entre /44 e /60 em incrementos de /4.

  6. Escolha Selecionar CIDR e, em seguida, escolha Fechar.

  7. Depois de adicionar um bloco CIDR IPv6 a sua VPC, você poderá criar sub-redes que usam os novos blocos CIDR. Para ter mais informações, consulte Criar uma sub-rede.

Para associar um bloco CIDR IPv6 a uma VPC usando a AWS CLI

Use o comando associate-vpc-cidr-block.

Remover um bloco CIDR IPv4 da sua VPC

Se a VPC tiver mais de um bloco CIDR IPv4 associado a ela, será possível remover um bloco CIDR IPv4 da VPC. Você não pode remover o bloco CIDR IPv4 principal. Você deve remover um bloco CIDR inteiro. Não é possível remover um subconjunto de um bloco CIDR ou um intervalo mesclado de blocos CIDR. Você deve primeiro excluir todas as sub-redes no bloco CIDR.

Para remover um bloco CIDR de uma VPC usando o console
  1. Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/.

  2. No painel de navegação, escolha Your VPCs (Suas VPCs).

  3. Selecione a VPC e escolha Actions, Edit CIDRs.

  4. Em CIDRs IPv4 da VPC, remova o CIDR escolhendo Remover.

  5. Escolha Fechar.

Para desassociar um bloco CIDR IPv4 de uma VPC usando a AWS CLI

Use o comando disassociate-vpc-cidr-block.

Remover um bloco CIDR IPv6 da sua VPC

Se não quiser mais compatibilidade com IPv6 em sua VPC, mas deseja continuar usando sua VPC para criar e se comunicar com recursos IPv4, é possível remover o bloco CIDR IPv6.

Para remover um bloco CIDR IPv6, você deve primeiro cancelar a atribuição de quaisquer endereços IPv6 atribuídos a qualquer instância em sua sub-rede.

Remover um bloco CIDR IPv6 não exclui automaticamente nenhuma regra do grupo de segurança, regra de ACL de rede ou rota da tabela de rotas que você configurou para redes IPv6. Você deve modificar manualmente ou excluir essas regras ou rotas.

Para remover um bloco CIDR IPv6 de uma VPC usando o console
  1. Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/.

  2. No painel de navegação, escolha Your VPCs (Suas VPCs).

  3. Selecione sua VPC, escolha Ações, Edit CIDRs.

  4. Em CIDRs IPv6, remova o CIDR IPv6 escolhendo Remover.

  5. Escolha Fechar.

Para desassociar um bloco CIDR IPv6 de uma VPC usando a AWS CLI

Use o comando disassociate-vpc-cidr-block.