Postagens

Mostrando postagens com o rótulo VPC

NAT Gateway vs NAT Instance: Qual Usar para Instâncias Privadas Acessarem a Internet?

Você acabou de subir um cluster de instâncias privadas e percebe que o yum update trava — sem rota de saída para a internet. A pergunta imediata é: NAT Gateway gerenciado ou uma instância EC2 fazendo NAT? A escolha errada aqui aparece tarde, geralmente quando o tráfego aumenta ou quando você precisa escalar e descobre que a solução escolhida não acompanha. TL;DR — NAT Gateway vs NAT Instance Critério NAT Gateway NAT Instance (EC2) Gerenciamento Totalmente gerenciado pela AWS Você opera, patcha e monitora Alta disponibilidade Redundância interna por AZ Você implementa com Auto Scaling + script Escalabilidade Automática até limites do serviço Limitada pelo tipo de instância EC2 Custo base Cobrança por hora + por GB processado Custo da instância EC2 + EIP Security Gro...

Conectando Duas VPCs com VPC Peering: Guia Completo de Configuração e Tabelas de Rotas

Você tem duas VPCs na mesma conta e região, e os recursos precisam se comunicar usando IPs privados — sem passar pela internet pública. O VPC Peering é a solução nativa da AWS para isso, mas a armadilha clássica é criar a conexão de peering e achar que está pronto. Sem atualizar as tabelas de rotas e os security groups em ambos os lados, o tráfego simplesmente não flui. TL;DR — Conectando Duas VPCs com VPC Peering Etapa O que fazer Onde 1 Criar a solicitação de peering VPC-A (solicitante) 2 Aceitar a solicitação de peering VPC-B (aceitante) 3 Adicionar rota na tabela de rotas da VPC-A apontando para o CIDR da VPC-B Route table da VPC-A 4 Adicionar rota na tabela de rotas da VPC-B apontando para o CIDR da VPC-A Route table da VPC-B 5 Atualizar security groups para permitir tráfego do CIDR remoto Instâncias em ambas as VPCs Como o VPC Peering Funciona O VPC Peering cria uma conexão de rede priv...

EC2 SSH Connection Timeout: Quais Regras do Security Group Verificar

Você acabou de lançar uma instância EC2, tenta conectar via SSH e recebe ssh: connect to host X.X.X.X port 22: Connection timed out . Esse erro específico — timeout, não recusa — quase sempre aponta para bloqueio de rede antes mesmo do pacote chegar ao sistema operacional. O culpado mais comum é o Security Group, mas não é o único. TL;DR — EC2 SSH Connection Timeout: O Que Verificar Camada O Que Verificar Impacto se Errado Security Group Regra inbound TCP/22 com source correto Pacote descartado silenciosamente Network ACL Regra allow na porta 22 e portas efêmeras no outbound Timeout sem log de erro Rota da Subnet Internet Gateway associado à route table Pacote sem caminho de retorno IP Público / EIP Instância tem endereço IP público atribuído Destino inalcançável Firewall do SO iptables / firewalld bloqueando porta 22 Conexão recusada ou timeout Como o Tráfego SSH Chega à Instância EC2 Antes d...

EC2 Sem Acesso à Internet em VPC Customizada: Como Configurar Internet Gateway e Route Table

Você criou uma VPC do zero, subiu uma instância EC2 em uma subnet pública e tentou um simples ping google.com — sem resposta. Esse é um dos problemas mais comuns ao trabalhar com VPCs customizadas no AWS, e a causa quase sempre está na ausência de um Internet Gateway associado ou em uma Route Table que não sabe para onde mandar o tráfego de saída. TL;DR — EC2 Sem Acesso à Internet em VPC Customizada Componente O que precisa estar configurado Internet Gateway (IGW) Criado e anexado à VPC Route Table Rota 0.0.0.0/0 apontando para o IGW Subnet Associada à Route Table com a rota para o IGW IP Público Instância com Elastic IP ou auto-assign de IP público habilitado Security Group Regra de saída permitindo o tráfego desejado Network ACL Regras de entrada e saída permitindo o tráfego (stateless) Como o Roteamento de Internet Funciona em uma VPC Customizada Quando a AWS cria a VPC padrão da su...