For the complete documentation index, see llms.txt. This page is also available as Markdown.

Como criar um VPC e associar um TIER no Plenit

Uma VPC permite organizar a rede do teu ambiente de Servidores em sub-redes separadas, os TIERs.

Neste tutorial, crias uma VPC e associas-lhe o seu primeiro TIER, a base para segmentar por camadas (aplicação, base de dados) ou para montar depois uma VPN entre redes.

👍 O que obténs

Uma rede VPC criada e com um TIER associado, pronta para ligares a ela os teus servidores e definires o acesso a partir do exterior.

O que é uma VPC e o que é um TIER

Uma VPC define-se com um Super CIDR, a rede principal que contém todas as sub-redes. Cada sub-rede é um TIER, que corresponde a uma VLAN. Todos os TIERs de uma VPC comunicam entre si e com a Internet através de um router virtual.

Conceito
O que é

Super CIDR

O intervalo global da VPC, dentro do qual vivem os TIERs (por exemplo 10.1.0.0/16)

TIER

Uma sub-rede dentro da VPC (por exemplo 10.1.0.0/24)

Router virtual

O que liga os TIERs entre si e à Internet

📘 Para que segmentar em TIERs

Separar a camada de aplicação da de base de dados em TIERs diferentes permite-te controlar quem fala com quem, em vez de ter tudo numa rede plana.

Uma VPC admite até três TIERs sobre o mesmo router virtual.

Antes de começar

  • Ter uma subscrição de Servidores ativa.

  • Se ainda não a tens, faz primeiro o deploy de um servidor: Faz o deploy do teu servidor.

Passo 1. Acede à Subscrição de Servidores

Entra na subscrição de Servidores a partir do seu card no serviço.

{/* 📸 CAPTURA 1 · card da subscrição de Servidores */}

Acesso à subscrição de Servidores

Passo 2. Abre Redes/IP e cria a rede VPC

No menu lateral esquerdo, abre Redes/IP, seleciona Redes VPC e clica Criar rede VPC.

{/* 📸 CAPTURA 2 · menu lateral Redes/IP > Redes VPC com o botão Criar rede VPC */}

Secção Redes VPC com o botão Criar rede VPC

Passo 3. Dá um nome à VPC

Escreve um nome para a identificar facilmente, por exemplo VPC1. Se o deixares vazio, geramo-lo automaticamente. Clica em Continuar.

{/* 📸 CAPTURA 3 · campo de nome da VPC e o Super CIDR gerado automaticamente destacado */}

Atribuição de nome à VPC com o Super CIDR gerado automaticamente

📘 O Super CIDR, gerado automaticamente mas teu

Geramos o Super CIDR automaticamente, mas podes alterá-lo. Se o fizeres, anota o intervalo: os TIERs que criares depois têm de caber dentro dele.

Passo 4. Adiciona e dá nome a um TIER

Quando a VPC estiver criada, verás o aviso de que ainda não contém nenhum TIER. Clica nos três pontos da VPC e escolhe Adicionar Tier. Escreve um nome, por exemplo TIER1. Se o deixares vazio, nós completamos.

A plataforma atribui por defeito um intervalo 10.1.0.0/24, que fica contido dentro do Super CIDR 10.1.0.0/16. No fim, a VPC e o seu TIER aparecem em Redes/IP → Redes VPC.

{/* 📸 CAPTURA 4 · menu de três pontos com \"Adicionar Tier\" e o campo de nome do TIER */}

Adicionar um TIER à VPC a partir do menu de três pontos

👍 Usa nomes claros desde o início

Nomear bem VPC e TIERs (pela função ou pela camada) poupa-te tempo quando a rede cresce e precisas de saber de relance o que é cada coisa.

Verifica a rede a partir de um servidor

Quando ligares um servidor ao TIER, confirma de dentro que recebeu o IP e o gateway corretos.

Em Linux:

No Windows, a partir do PowerShell ou CMD:

Para verificar a conectividade com outro servidor da rede, faz ping ao seu IP. No Windows, a firewall bloqueia o ICMP de entrada por defeito, por isso deves permiti-lo no servidor de destino com uma regra de entrada:

Planeia os intervalos antes de crescer

O maior descuido ao montar várias VPCs é sobrepor intervalos, o que rompe o encaminhamento assim que as ligas. Reserva desde o início um Super CIDR diferente por VPC.

Elemento
VPC1
VPC2

Super CIDR

10.1.0.0/16

10.2.0.0/16

TIER de exemplo

10.1.0.0/24

10.2.0.0/24

Próximos passos

  • Para ligar duas VPCs, cria uma segunda (por exemplo VPC2 com 10.2.0.0/16, sem sobreposição) e levanta o túnel: Como criar um túnel VPN site-to-site.

  • A VPC é o único tipo de rede com VPN IPSec site-to-site, e podes ligá-la a VPCs de outros fornecedores cloud ou a equipamentos compatíveis (Cisco ISR com IOS 12.4 ou superior, routers Juniper J-Series com JunOS 9.5 ou superior).

  • Para rever os tipos de rede: Redes do servidor.

Última atualização

Isto foi útil?