For the complete documentation index, see llms.txt. This page is also available as Markdown.

Como criar um VPC e associar um TIER no Plenit

Uma VPC permite organizar a rede do teu ambiente de Servidores em sub-redes separadas, os TIERs.

Neste tutorial crias uma VPC e associas-lhe o seu primeiro TIER, a base para segmentar por camadas (aplicação, base de dados) ou para montar depois uma VPN entre redes.

👍 O que consegues

Uma rede VPC criada e com um TIER associado, pronta para nela ligares os teus servidores e definires o acesso a partir do exterior.

O que é uma VPC e o que é um TIER

Uma VPC é definida por um Super CIDR, a rede principal que contém todas as sub-redes. Cada sub-rede é um TIER, que corresponde a uma VLAN. Todos os TIERs de uma VPC comunicam entre si e com a Internet através de um router virtual.

Conceito
O que é

Super CIDR

O intervalo global da VPC, dentro do qual vivem os TIERs (por exemplo 10.1.0.0/16)

TIER

Uma sub-rede dentro da VPC (por exemplo 10.1.0.0/24)

Router virtual

O que liga os TIERs entre si e à Internet

📘 Para que segmentar em TIERs

Separar a camada de aplicação da de base de dados em TIERs distintos permite-te controlar quem fala com quem, em vez de teres tudo numa rede plana.

Uma VPC admite até três TIERs sobre o mesmo router virtual.

Antes de começar

  • Ter uma subscrição de Servidores ativa.

  • Se ainda não a tens, implementa primeiro um servidor: Implementa o teu servidor.

Passo 1. Acede à subscrição de Servidores

Entra na subscrição de Servidores a partir do respetivo cartão no serviço.

Acesso à subscrição de Servidores

Passo 2. Abre Redes/IP e cria a rede VPC

Nos campos por baixo do nome do teu servidor, abre Redes/IP, seleciona Redes VPC e clica em Criar rede VPC.

Secção Redes VPC com o botão Criar rede VPC

Passo 3. Dá nome e Localiza a VPC

Escreve um nome para a identificar facilmente, por exemplo VPC1. Depois, adiciona a localização onde queres criar esta rede.

Se o deixares vazio, geramo-lo automaticamente. Clica em Continuar.

Atribuição de nome à VPC com o Super CIDR gerado automaticamente

📘 O Super CIDR, gerado automaticamente mas teu

Geramos o Super CIDR automaticamente, mas podes alterá-lo. Se o fizeres, anota o intervalo: os TIERs que criares depois têm de caber dentro dele.

Passo 4. Adiciona e nomeia um TIER

Quando a VPC estiver criada, verás o aviso de que ainda não contém nenhum TIER. Clica nos três pontos da VPC e escolhe Adicionar Tier. Escreve um nome, por exemplo TIER1. Se o deixares vazio, completamo-lo nós.

A plataforma atribui por defeito um intervalo 10.1.0.0/24, que fica contido dentro do Super CIDR 10.1.0.0/16. Ao terminar, a VPC e o seu TIER aparecem em Redes/IP → Redes VPC.

Adicionar um TIER à VPC a partir do menu de três pontos

👍 Usa nomes claros desde o início

Nomear bem VPC e TIERs (por função ou por camada) poupa-te tempo quando a rede cresce e tens de saber à primeira vista o que é cada coisa.

Verifica a rede a partir de um servidor

Quando ligares um servidor ao TIER, confirma de dentro que recebeu o IP e o gateway corretos.

Em Linux:

No Windows, a partir do PowerShell ou do CMD:

Para verificar a conectividade com outro servidor da rede, faz ping ao respetivo IP. No Windows, o Firewall bloqueia o ICMP de entrada por defeito, por isso permite-o no servidor de destino com uma regra de entrada:

Planeia os intervalos antes de crescer

O maior descuido ao montar várias VPCs é sobrepor intervalos, o que quebra o encaminhamento assim que as ligas. Reserva um Super CIDR diferente por VPC desde o início.

Elemento
VPC1
VPC2

Super CIDR

10.1.0.0/16

10.2.0.0/16

TIER de exemplo

10.1.0.0/24

10.2.0.0/24

Passos seguintes

  • Para ligar duas VPCs, cria uma segunda (por exemplo VPC2 com 10.2.0.0/16, sem sobrepor) e levanta o túnel: Como criar um túnel VPN site-to-site.

  • A VPC é o único tipo de rede com VPN IPSec site-to-site, e podes ligá-la com VPCs de outros fornecedores cloud ou com equipamentos compatíveis (Cisco ISR com IOS 12.4 ou superior, routers Juniper J-Series com JunOS 9.5 ou superior).

  • Para rever os tipos de rede: Redes do servidor.

Última atualização

Isto foi útil?