[Demetria Crawford] Olá, meu nome é Demetria Crawford, e nesta lição revisaremos a AWS Virtual Private Cloud, que chamamos de VPC. Agora, como você pode ver, temos um diagrama representando nossa rede AWS, onde temos duas Zonas de Disponibilidade. Estamos na região leste dos EUA e, como você pode ver, temos EC2s ou uma representação de EC2s que separamos de sub-redes privadas e duas sub-redes públicas. Temos tabelas de roteamento, temos um gateway de Internet, e no nosso lado direito, vemos nossa nuvem de Internet. Agora, quando estamos lidando com VPCs, um VPC representa tudo o que é preciso para nós para criar nossa rede virtual. Estas são as peças e componentes que estamos usando na AWS para ter certeza de que podemos, um, alcance a Internet para se conectar e como gerenciamos as sub-redes. Como segmentamos ou fornecemos segmentação para a nossa rede também? Há três coisas que você tem que ter para que seu VPC funcione. O mínimo é que você deve ter sub-redes, você deve ter uma tabela de roteamento, e você deve ter um gateway de Internet. Então, se você visse uma pergunta em um exame onde, lá, por algum motivo, sua instância particular, ou você não pode se conectar a ele ou você não pode se conectar à Internet a partir dele, uma das primeiras coisas que você vai verificar é ter certeza que essas três coisas estão disponíveis e funcionando em seu VPC. Agora, há outras coisas que você pode verificar do ponto de vista da segurança, como seus grupos de segurança e NACLs, mas isso deve fazer parte do seu processo de pensamento ao passar por qualquer tipo de habilidades de solução de problemas com conectividade. Então, vamos para a AWS e dê uma olhada no que temos para nossos VPCs. Para acessar nossos VPCs, você pode chegar lá de várias maneiras. Você pode digitar VPC no serviço de pesquisa e deve ser o primeiro da sua lista. E se você visitou recentemente, pode clicar em VPC. Agora, uma das coisas que você notou, temos muitas opções disponíveis para nós no lado esquerdo sob o painel do VPC. Vamos funcionar principalmente sob a VPC Private Cloud. Mas se você der uma olhada, você também notará que a segurança faz parte do VPC. Temos nossas NACLs, ou nossas ACLs de rede, nossos grupos de segurança. Podemos entrar em nossos firewalls e podemos lidar com mais com o lado da segurança. Mas, por enquanto, vamos dar uma olhada na nuvem privada virtual. Se você clicar em Your VPCs, você já tem uma VPC. Cada conta tem uma nuvem privada virtual padrão que é criado automaticamente quando você realmente cria sua conta. Agora, não é uma prática recomendada usar isso. Depois de configurar seu ambiente real, você vai criar seus próprios VPCs porque você não tem todos os recursos de segurança já está lá e você quer construir seu VPC de acordo com as especificações do seu ambiente que você deseja que seja. Agora, se realmente colocarmos um cheque abaixo ou próximo ao nosso VPC padrão e você rolar para baixo, podemos ver os detalhes. Primeiro, podemos realmente ver o que é o bloco CIDR. Quando digo "bloco CIDR", Estou dizendo: "Qual é o bloco de endereços IP? Qual é o intervalo de endereços IP com o qual esta VPC funciona?" Temos um /16, o que nos dá uma rede Classe B a partir da qual podemos funcionar. Temos o nome da nossa tabela de roteamento, dos quais poderíamos clicar nele e ver a tabela de roteamento. Se houver um NACL já criado, que existe para o seu padrão, você verá isso também, nos detalhes. Então, vamos clicar na tabela de rota principal, só para ver o que está lá. Se você colocar uma marca ao lado da tabela de rotas e rolar para baixo, você verá, um, o VPC que está representando. Se você clicar em Rotas, podemos ver quais rotas estão em nossa tabela de roteamento. Uma rota indica para onde o tráfego deve ir. Portanto, se um endereço IP tiver como destino 172.31.2.24, porque temos uma rota em nossa tabela de roteamento para esta sub-rede em particular, ele sabe para onde enviá-lo, onde deve ir. Se você vir 0.0.0/0, isso representa tudo. Representa qualquer coisa que não tem um destino. Se não tiver conhecimento de um destino em sua tabela de roteamento, tudo vai para este lugar. Isto é o que colocamos para a Internet. Se você precisar acessar algo na Internet, este é o seu destino na Internet e o alvo é o que vai enviar, qual é o seu gateway de Internet. É por isso que você precisa ter um gateway de Internet configurado em seu VPC para realmente se conectar à Internet. Se você não tiver esta rota em sua tabela de roteamento, as instâncias e serviços reais que você não pode se conectar via Internet. Agora, existem outras alternativas, outra alternativa para usar para os serviços para se comunicar uns com os outros através de conexões de endpoint. Mas, tanto quanto através da tabela de roteamento, você tem que ter um destino de 0.0.0/0 e você tem que apontar para o alvo de um gateway de Internet. Em seguida, você notará que existem sub-redes já associado ao seu VPC padrão. Deve haver seis deles. Isso já foi criado para você para a VPC padrão. Ao criar seu próprio VPC, você deve identificar quais sub-redes estão associadas a ele. Obrigado por assistir.