Visão geral
Este laboratório mostra como criar uma Amazon Virtual Private Cloud (VPC) usando o AWS CloudFormation.
Usar o AWS CloudFormation é uma excelente maneira de implantar VPCs de maneira confiável e repetÃvel, pois o modelo usado pelo CloudFormation atua como uma documentação para mostrar exatamente o que está sendo implantado.
Você verá uma demonstração das seções de um modelo do AWS CloudFormation e examinará os recursos implantados. Você também aprenderá como realizar atualizações por meio do CloudFormation.
Tópicos abordados
Neste laboratório, você vai:
- Implantar um modelo do AWS CloudFormation que cria uma Amazon VPC
- Examinar os componentes do modelo
- Atualizar uma pilha do CloudFormation
- Examinar um modelo com o AWS CloudFormation Designer
- Excluir uma pilha do CloudFormation
Pré-requisitos de conhecimentos técnicos
Para concluir com êxito este laboratório, é necessário estar familiarizado com os conceitos da Amazon Virtual Private Cloud (VPC).
Apresentação das tecnologias
AWS CloudFormation
O AWS CloudFormation oferece aos desenvolvedores e administradores de sistemas uma maneira fácil de criar e gerenciar um grupo de recursos relacionados à AWS, provisionando e atualizando-os de forma organizada e previsÃvel.
Você pode usar os modelos de exemplo do AWS CloudFormation ou criar os seus próprios modelos para descrever os recursos da AWS e todas as dependências ou parâmetros de tempo de execução associados necessários para executar a sua aplicação. Não é necessário descobrir a ordem do fornecimento de produtos da AWS ou os detalhes de como fazer estas dependências funcionarem. O CloudFormation cuida disso para você. Após a implantação dos recursos da AWS, você pode modificá-los e atualizá-los de uma forma controlada e previsÃvel, aplicando de forma efetiva o controle de versão à sua infraestrutura da AWS da mesma forma que faz com o seu software.
Você pode implementar e atualizar um modelo e o conjunto de recursos associados (chamado de pilha) usando o Console de Gerenciamento da AWS, a interface de linha de comando da AWS ou as APIs. O CloudFormation está disponÃvel gratuitamente, e você paga apenas pelos recursos da AWS necessários para executar suas aplicações.
Amazon Virtual Private Cloud (VPC)
A Amazon Virtual Private Cloud (Amazon VPC) permite provisionar uma seção da Nuvem AWS isolada logicamente na qual é possÃvel executar recursos dentro de uma rede virtual. Você tem controle total sobre seu ambiente de rede virtual, incluindo a seleção do seu próprio intervalo de endereços IP, criação de subnets e configuração de tabelas de rotas e gateways de rede.
É possÃvel personalizar facilmente a configuração de rede para a sua nuvem privada virtual. Por exemplo, você pode criar uma subnet pública para os servidores Web que têm acesso à Internet e dispor os sistemas de backend, como bancos de dados ou servidores de aplicações, em uma subnet privada sem acesso à Internet. Você pode aproveitar várias camadas de segurança, incluindo security groups e listas de controle de acesso à rede, para ajudar a controlar o acesso à s instâncias Amazon EC2 em cada subnet.