Casos de uso para intervalos de endereços públicos
Os intervalos de endereços públicos simplificam a integração de dispositivos de rede e segurança em ambientes VPC, proporcionando maior controle sobre o roteamento, a segurança e o gerenciamento de tráfego.
Protegendo suas cargas de trabalho na VPC
Para proteger cargas de trabalho em uma VPC, é possível atribuir intervalos de endereços públicos para fornecer acesso seguro a serviços ou aplicativos selecionados, permitindo o acesso controlado ao ambiente. Em seguida, configure regras de roteamento para esses pontos de extremidade públicos, a fim de redirecionar o tráfego de entrada para dispositivos de terceiros para inspeção antes que ele chegue ao destino final. Os firewalls, por sua vez, aplicam políticas de segurança definidas, inspecionando o tráfego e mitigando ameaças durante o processo. Essa abordagem simplifica a implantação de aplicativos de nível de produção com os serviços de rede e segurança necessários em uma VPC.
O diagrama a seguir ilustra como proteger suas cargas de trabalho em uma VPC usando intervalos de endereços públicos. Primeiro, o tráfego da internet entra na VPC por meio de um intervalo de endereços públicos reservados que está vinculado à VPC. O tráfego é então encaminhado pela tabela de roteamento de entrada para um dispositivo de segurança (por exemplo, um firewall ou um dispositivo de terceiros), onde é inspecionado. Após a inspeção, o tráfego é encaminhado para os aplicativos protegidos.
Implantação de cargas de trabalho altamente disponíveis e resilientes na VPC
Para garantir a resiliência da carga de trabalho, você pode usar intervalos de endereços públicos para manter um acesso consistente aos serviços durante falhas nas zonas. Quando ocorre uma falha na zona, o tráfego da Internet é redirecionado para um dispositivo de função de rede virtual (VNF) implantado em outra zona para monitoramento e inspeção, mantendo a alta disponibilidade dentro da VPC.
O diagrama a seguir ilustra como as rotas e os firewalls podem ser configurados usando intervalos de endereços públicos para permitir o failover entre zonas e oferecer suporte a cargas de trabalho altamente disponíveis e resilientes na sua VPC.
Configure duas rotas: a Rota 1 para o tráfego de internet que chega ao firewall ativo na Zona 1 (us-south-1) e a Rota 2 para o firewall passivo na Zona 2 (us-south-2). As rotas utilizam o intervalo de endereços públicos
como destino, com o próximo salto definido como o firewall em cada zona.
O intervalo de endereços de transmissão pública está associado à zona com o Active Firewall, us-south-1. O tráfego da Internet que chega através do intervalo de endereços públicos é encaminhado para o Firewall Ativo, conforme a
Rota 1 no documento “ us-south-1 ”, para inspeção e filtragem. Quando o Firewall Ativo estiver fora de serviço, você deverá atualizar manualmente (ou por meio de automação) a associação da zona do intervalo de endereços públicos
à us-south-2, para que o tráfego de entrada seja roteado pela Rota 2 para o Firewall Passivo. Essa configuração garante alta disponibilidade do firewall para a inspeção do tráfego da Internet, protegendo as cargas de trabalho
na VPC mesmo durante falhas na zona.