[Demetria Crawford] Hola, mi nombre es Demetria Crawford, y en esta lección revisaremos la nube privada virtual de AWS, a la que llamamos VPC. Ahora, como puedes ver, tenemos un diagrama que representa nuestra red de AWS, donde tenemos dos Zonas de Disponibilidad. Estamos en la región EE.UU. Este y, como pueden ver, tenemos EC2 o una representación de EC2 que hemos separado de las subredes privadas y dos subredes públicas. Tenemos tablas de enrutamiento, tenemos una puerta de enlace a Internet, y en nuestro extremo derecho, vemos nuestra nube de Internet. Ahora, cuando estamos tratando con VPC, una VPC representa todo lo que se necesita para nosotros para crear nuestra red virtual. Estas son las partes y componentes que estamos usando en AWS para asegurarnos de que podemos, uno, alcance a través de Internet para conectarse y cómo gestionamos las subredes. ¿Cómo segmentamos o proporcionamos segmentación? para nuestra red también? Hay tres cosas que tienes que tener para que su VPC funcione. Lo mínimo es que debe tener subredes, debe tener una tabla de enrutamiento, y debe tener una puerta de enlace a Internet. Así que si vieras una pregunta en un examen donde, allí, por alguna razón, su instancia particular, o no puedes conectarte a él o no puedes conectarte a Internet desde él, una de las primeras cosas que vas a verificar es asegurarte que estas tres cosas están disponibles y funcionando en su VPC. Ahora, hay otras cosas que puede verificar desde el punto de vista de la seguridad, como sus grupos de seguridad y NACL, pero esto debería ser parte de tu proceso de pensamiento al pasar por cualquier tipo de habilidades de solución de problemas con conectividad. Así que vayamos a AWS y echa un vistazo a lo que tenemos para nuestras VPC. Para acceder a nuestros VPC, puede hacerlo de varias maneras. Puede escribir VPC en el servicio de búsqueda y debería ser el primero en tu lista. Y si lo ha visitado recientemente, puede hacer clic en VPC. Ahora, una de las cosas que notaron, tenemos muchas opciones disponibles para nosotros en el extremo izquierdo debajo del tablero de VPC. Vamos a funcionar principalmente bajo la nube privada de VPC. Pero si echas un vistazo, También notará que la seguridad es una parte de VPC. Tenemos nuestras NACL, o nuestras ACL de red, nuestros grupos de seguridad. Podemos entrar en nuestros cortafuegos y podemos tratar más con el lado de la seguridad. Pero por ahora, echemos un vistazo a la nube privada virtual. Si hace clic en Sus VPC, ya tiene una VPC. Cada cuenta tiene una nube privada virtual predeterminada eso se crea automaticamente cuando creas tu cuenta. Ahora, no es una buena práctica usar esto. Una vez que esté configurando su entorno real, vas a crear tus propias VPC porque no tienes todas las características de seguridad ya está ahí y quiere construir su VPC según las especificaciones de su entorno que usted quiere que sea. Ahora, si realmente ponemos un cheque debajo o junto a nuestra VPC predeterminada y te desplazas hacia abajo, podemos ver los detalles. Uno, en realidad podemos ver qué es el bloque CIDR. Cuando digo "bloque CIDR", Estoy diciendo, "¿Qué es el bloque de direcciones IP? ¿Cuál es el rango de direcciones IP con las que funciona esta VPC?" Tenemos un /16, lo que nos da una red Clase B desde la que podemos funcionar. Tenemos el nombre de nuestra tabla de enrutamiento, de los cuales podríamos hacer clic en esto y ver la tabla de enrutamiento. Si ya hay una NACL creada, que hay por defecto, también lo verá, en los detalles Hagamos clic en la tabla de rutas principal, solo para ver que hay. Si pone una marca junto a la tabla de rutas y se desplaza hacia abajo, verá, uno, la VPC que representa. Si hace clic en Rutas, podemos ver qué rutas hay en nuestra tabla de enrutamiento. Una ruta indica hacia dónde debe ir el tráfico. Entonces, si una dirección IP tiene un destino de 172.31.2.24, porque tenemos una ruta en nuestra tabla de enrutamiento para esta subred en particular, sabe dónde enviarla, donde debe ir Si ve 0.0.0/0, esto representa todo. Representa cualquier cosa que no tiene un destino. Si no conoce un destino en su tabla de enrutamiento, todo va a este lugar. Esto es lo que ponemos para Internet. Si necesita acceder a algo en Internet, este es tu destino de Internet y el objetivo es a través de lo que lo va a enviar, que es su puerta de enlace a Internet. Es por eso que debe tener una puerta de enlace de Internet configurada en su VPC para conectarse realmente a Internet. Si no tiene esta ruta en su tabla de enrutamiento, las instancias y servicios reales que usted no puede conectarse a través de Internet. Ahora, hay otras alternativas, otra alternativa a utilizar para los servicios para comunicarse entre sí a través de conexiones de punto final. Pero en cuanto a la tabla de enrutamiento, tienes que tener un destino de 0.0.0/0 y tienes que tenerlo apuntando al objetivo de un portal de Internet. A continuación, notará que hay subredes ya asociado con su VPC predeterminada. Debe haber seis de ellos. Esto ya está creado para usted para la VPC predeterminada. Cuando crea su propia VPC, debe identificarse qué subredes están asociadas con él. Gracias por ver.