SlideShare uma empresa Scribd logo
1 de 1
Baixar para ler offline
Firewall da Rede Corporativa.
                                                     Este FW compartilha as chaves
                                                     de criptografia para que a rede
                                                     corporativa tenha segurança
                                                     para se comunicar com a VPC.
                                                                                                                   Internet Gateway
                                                                                                                   Objeto responsável por um NAT
                                                                                                                   entre IPs da VPC, ele é comum
                                                                                                                   para as Azs, esta na camada de
                                                                                                                   região . Este objeto deve se
                AWS Region                                                                                         preocupar com a segurança pois
                Este objeto é responsável por                                                                      esta levando os IPs da VPC para
                fornecer AZs a VPC. Como um                                                                        internet.
                grupo de datacenters dento
                                                                REGIÃO
                de um Virtual Group maior. A
                VPC é criada nesta camada e
                a criação dos blocos de rede                          VPC
                                                                                                                  EC2
                é feito por AZ.                                                                                   Estes servidores estão dentro de
                                                                      AZ1                     AZ2                 uma região que por sua vez esta
        Virtual Private Cloud                                                                                     dentro de uma Availability Zone,
                                                                             IP IGWPUBLIC 1     IP IGWPUBLIC 1    são parte da VPC. As AZ são como
        A VPC é um grupo de blocos de IP                                                        IP IGWPUBLIC 1    datacenter e as VPC são como VLAN
        distribuídos entre as AZs.
        Devidamente roteados funciona                                                                             compartilhadas dentre os AZ. Neste
        como uma VLAN privada distribuída                                                                         caso os EC2 estão montados em
        entre datacenters. Nesta camada                                                                           AZs diferentes para manter a
        são colocados os objetos de rede e                                                                        redundância.
        segurança de camada 3.

                                                                                                                     Server VPN
          Availability Zones (AZ)                                                 vpn_1a
                                                                                  vpn_1a             vpn_1b
                                                                                                     vpn_1b          Estes servidores tem o papel
          As AZs área são distribuídas as                                                                            de natear um IP da rede
          VLANs da VPC, aqui são instalados                                    AS-EAST-1A           AS-EAST-1B       privada, neste caso um
          servidores, banco de dados e demais                                                                        OpenVPN. Este equipamento
          serviços. A AZ serve para segregação                                                                       pode fazer um lan2lan com a
          de serviços e deve ser usada com um                                                                        rede corporativa.
          espelho em outra AZ para que seja                               IP PRIVATE NET1
                                                                          IP PRIVATE NET1       IP PRIVATE NET2
                                                                                                IP PRIVATE NET2
          mantida a redundância dos serviços.


           Rede Privada
           Esta é uma VLAN criada dentro da
           VPC para atender a camada de
           serviço, estes Ips podem ser
           vistos apenas dentro da VPC, não
           são roteáveis fora dela.



Finalidade : Prover uma VPN a partir de uma VPC no ambiente Amazon.
Autor : Marcos de Benedicto
Data : 31/12/2012
Versão : 1.0

Mais conteúdo relacionado

Destaque

Pl 002 15 prioriza vagas para vítimas de violência doméstica na rede munici...
Pl 002 15   prioriza vagas para vítimas de violência doméstica na rede munici...Pl 002 15   prioriza vagas para vítimas de violência doméstica na rede munici...
Pl 002 15 prioriza vagas para vítimas de violência doméstica na rede munici...Claudio Figueiredo
 
Aviso 1 color contornos
Aviso 1 color contornosAviso 1 color contornos
Aviso 1 color contornosJANDRADEROMERO
 
Roteiro projeto cientu00 e dfico2
Roteiro projeto cientu00 e dfico2Roteiro projeto cientu00 e dfico2
Roteiro projeto cientu00 e dfico2lucianogaldino
 
Programa cinemu00 e1tica (1sem 2015)
Programa cinemu00 e1tica (1sem 2015)Programa cinemu00 e1tica (1sem 2015)
Programa cinemu00 e1tica (1sem 2015)lucianogaldino
 
Envelhecimento, saúde bucal e qualidade de vida na terceira idade
Envelhecimento, saúde bucal e qualidade de vida na terceira idadeEnvelhecimento, saúde bucal e qualidade de vida na terceira idade
Envelhecimento, saúde bucal e qualidade de vida na terceira idadeodontosocial
 
Portafolio informatica 2
Portafolio informatica 2Portafolio informatica 2
Portafolio informatica 2Bellabell Bsc
 
Depressão: Suplemento da Lição 7
Depressão: Suplemento da Lição 7Depressão: Suplemento da Lição 7
Depressão: Suplemento da Lição 7Escol Dominical
 
Boletim 310 - 18/11/12
Boletim 310 - 18/11/12Boletim 310 - 18/11/12
Boletim 310 - 18/11/12stanaami
 
Aviso 5 color medidas 4
Aviso 5 color medidas 4Aviso 5 color medidas 4
Aviso 5 color medidas 4Omar Ro Do
 
Ativ3 3mapa pitec_sheilajanes
Ativ3 3mapa pitec_sheilajanesAtiv3 3mapa pitec_sheilajanes
Ativ3 3mapa pitec_sheilajanessheilajanes
 
Mi presentacion
Mi presentacionMi presentacion
Mi presentacionDenisse M
 

Destaque (20)

Pl 002 15 prioriza vagas para vítimas de violência doméstica na rede munici...
Pl 002 15   prioriza vagas para vítimas de violência doméstica na rede munici...Pl 002 15   prioriza vagas para vítimas de violência doméstica na rede munici...
Pl 002 15 prioriza vagas para vítimas de violência doméstica na rede munici...
 
Ss masc az sp
Ss masc az spSs masc az sp
Ss masc az sp
 
Compras no setor público
Compras no setor públicoCompras no setor público
Compras no setor público
 
Pt sp
Pt spPt sp
Pt sp
 
Trabajo
Trabajo Trabajo
Trabajo
 
Aviso 1 color contornos
Aviso 1 color contornosAviso 1 color contornos
Aviso 1 color contornos
 
Roteiro projeto cientu00 e dfico2
Roteiro projeto cientu00 e dfico2Roteiro projeto cientu00 e dfico2
Roteiro projeto cientu00 e dfico2
 
Anestesia por acup
Anestesia por acupAnestesia por acup
Anestesia por acup
 
Jogo roleta e nunca dez
Jogo roleta e nunca dezJogo roleta e nunca dez
Jogo roleta e nunca dez
 
Cotia, Embu, Itapevi, Jandira, Materiais Para Construção, Aurorabr 11 4619 2547
Cotia, Embu, Itapevi, Jandira, Materiais Para Construção, Aurorabr 11 4619 2547Cotia, Embu, Itapevi, Jandira, Materiais Para Construção, Aurorabr 11 4619 2547
Cotia, Embu, Itapevi, Jandira, Materiais Para Construção, Aurorabr 11 4619 2547
 
Programa cinemu00 e1tica (1sem 2015)
Programa cinemu00 e1tica (1sem 2015)Programa cinemu00 e1tica (1sem 2015)
Programa cinemu00 e1tica (1sem 2015)
 
Envelhecimento, saúde bucal e qualidade de vida na terceira idade
Envelhecimento, saúde bucal e qualidade de vida na terceira idadeEnvelhecimento, saúde bucal e qualidade de vida na terceira idade
Envelhecimento, saúde bucal e qualidade de vida na terceira idade
 
Portafolio informatica 2
Portafolio informatica 2Portafolio informatica 2
Portafolio informatica 2
 
Depressão: Suplemento da Lição 7
Depressão: Suplemento da Lição 7Depressão: Suplemento da Lição 7
Depressão: Suplemento da Lição 7
 
Boletim 310 - 18/11/12
Boletim 310 - 18/11/12Boletim 310 - 18/11/12
Boletim 310 - 18/11/12
 
Aviso 5 color medidas 4
Aviso 5 color medidas 4Aviso 5 color medidas 4
Aviso 5 color medidas 4
 
Ativ3 3mapa pitec_sheilajanes
Ativ3 3mapa pitec_sheilajanesAtiv3 3mapa pitec_sheilajanes
Ativ3 3mapa pitec_sheilajanes
 
Mi presentacion
Mi presentacionMi presentacion
Mi presentacion
 
C
CC
C
 
Lar 5 elementos
Lar 5 elementosLar 5 elementos
Lar 5 elementos
 

Semelhante a Firewall e VPN para VPC

Openstack - Visão geral
Openstack - Visão geralOpenstack - Visão geral
Openstack - Visão geralbrasilopenstack
 
Dicas de Deploy, DevOps e APIs na Amazon Web Services
Dicas de Deploy, DevOps e APIs na Amazon Web ServicesDicas de Deploy, DevOps e APIs na Amazon Web Services
Dicas de Deploy, DevOps e APIs na Amazon Web ServicesAmazon Web Services LATAM
 
Detonando mitos sobre a Computação em Nuvem e a Amazon Web Services
Detonando mitos sobre a Computação em Nuvem e a Amazon Web ServicesDetonando mitos sobre a Computação em Nuvem e a Amazon Web Services
Detonando mitos sobre a Computação em Nuvem e a Amazon Web ServicesJose Papo, MSc
 
Amazon EC2 - Introdução, Benefícios e dicas
Amazon EC2 - Introdução, Benefícios e dicasAmazon EC2 - Introdução, Benefícios e dicas
Amazon EC2 - Introdução, Benefícios e dicasJose Papo, MSc
 
AWS Virtual Private Cloud (VPC): Isolando seus Recursos na Nuvem
AWS Virtual Private Cloud (VPC): Isolando seus Recursos na Nuvem AWS Virtual Private Cloud (VPC): Isolando seus Recursos na Nuvem
AWS Virtual Private Cloud (VPC): Isolando seus Recursos na Nuvem Amazon Web Services LATAM
 
Segmentação de redes com vlan
Segmentação de redes com vlanSegmentação de redes com vlan
Segmentação de redes com vlanLuciano Gaspar
 
Seguranca da Informação - VPN
Seguranca da Informação - VPNSeguranca da Informação - VPN
Seguranca da Informação - VPNLuiz Arthur
 
Webinar: Criando e conectando seu Datacenter Virtual
Webinar: Criando e conectando seu Datacenter VirtualWebinar: Criando e conectando seu Datacenter Virtual
Webinar: Criando e conectando seu Datacenter VirtualAmazon Web Services LATAM
 
Prova roteamentoavancado-30102011
Prova roteamentoavancado-30102011Prova roteamentoavancado-30102011
Prova roteamentoavancado-30102011Carlos Melo
 
Building blocks #3 - Expandindo seu data center com uma infraestrutura híbrida
Building blocks #3 - Expandindo seu data center com uma infraestrutura híbridaBuilding blocks #3 - Expandindo seu data center com uma infraestrutura híbrida
Building blocks #3 - Expandindo seu data center com uma infraestrutura híbridaAmazon Web Services LATAM
 
Uma visão geral da infraestrutura da AWS e como ela pode ajudar seu aplicativ...
Uma visão geral da infraestrutura da AWS e como ela pode ajudar seu aplicativ...Uma visão geral da infraestrutura da AWS e como ela pode ajudar seu aplicativ...
Uma visão geral da infraestrutura da AWS e como ela pode ajudar seu aplicativ...Amazon Web Services LATAM
 
Citrix transformando seu DC em nuvem
Citrix   transformando seu DC em nuvemCitrix   transformando seu DC em nuvem
Citrix transformando seu DC em nuvemNuno Alves
 
Evolução das arquiteturas de datacenter
Evolução das arquiteturas de datacenterEvolução das arquiteturas de datacenter
Evolução das arquiteturas de datacenterGrupo Binário
 

Semelhante a Firewall e VPN para VPC (20)

Vlan
VlanVlan
Vlan
 
Openstack - Visão geral
Openstack - Visão geralOpenstack - Visão geral
Openstack - Visão geral
 
Dicas de Deploy, DevOps e APIs na Amazon Web Services
Dicas de Deploy, DevOps e APIs na Amazon Web ServicesDicas de Deploy, DevOps e APIs na Amazon Web Services
Dicas de Deploy, DevOps e APIs na Amazon Web Services
 
Detonando mitos sobre a Computação em Nuvem e a Amazon Web Services
Detonando mitos sobre a Computação em Nuvem e a Amazon Web ServicesDetonando mitos sobre a Computação em Nuvem e a Amazon Web Services
Detonando mitos sobre a Computação em Nuvem e a Amazon Web Services
 
Webinar sobre VPC
Webinar sobre VPCWebinar sobre VPC
Webinar sobre VPC
 
Amazon EC2 - Introdução, Benefícios e dicas
Amazon EC2 - Introdução, Benefícios e dicasAmazon EC2 - Introdução, Benefícios e dicas
Amazon EC2 - Introdução, Benefícios e dicas
 
AWS Virtual Private Cloud (VPC): Isolando seus Recursos na Nuvem
AWS Virtual Private Cloud (VPC): Isolando seus Recursos na Nuvem AWS Virtual Private Cloud (VPC): Isolando seus Recursos na Nuvem
AWS Virtual Private Cloud (VPC): Isolando seus Recursos na Nuvem
 
Amazon EC2 Introducao e Dicas
Amazon EC2 Introducao e DicasAmazon EC2 Introducao e Dicas
Amazon EC2 Introducao e Dicas
 
Segmentação de redes com vlan
Segmentação de redes com vlanSegmentação de redes com vlan
Segmentação de redes com vlan
 
Seguranca da Informação - VPN
Seguranca da Informação - VPNSeguranca da Informação - VPN
Seguranca da Informação - VPN
 
Webinar: Criando e conectando seu Datacenter Virtual
Webinar: Criando e conectando seu Datacenter VirtualWebinar: Criando e conectando seu Datacenter Virtual
Webinar: Criando e conectando seu Datacenter Virtual
 
Prova roteamentoavancado-30102011
Prova roteamentoavancado-30102011Prova roteamentoavancado-30102011
Prova roteamentoavancado-30102011
 
Criando e conectando seu datacenter virtual
Criando e conectando seu datacenter virtualCriando e conectando seu datacenter virtual
Criando e conectando seu datacenter virtual
 
Criando e conectando seu datacenter virtual
Criando e conectando seu datacenter virtualCriando e conectando seu datacenter virtual
Criando e conectando seu datacenter virtual
 
Building blocks #3 - Expandindo seu data center com uma infraestrutura híbrida
Building blocks #3 - Expandindo seu data center com uma infraestrutura híbridaBuilding blocks #3 - Expandindo seu data center com uma infraestrutura híbrida
Building blocks #3 - Expandindo seu data center com uma infraestrutura híbrida
 
Uma visão geral da infraestrutura da AWS e como ela pode ajudar seu aplicativ...
Uma visão geral da infraestrutura da AWS e como ela pode ajudar seu aplicativ...Uma visão geral da infraestrutura da AWS e como ela pode ajudar seu aplicativ...
Uma visão geral da infraestrutura da AWS e como ela pode ajudar seu aplicativ...
 
Citrix transformando seu DC em nuvem
Citrix   transformando seu DC em nuvemCitrix   transformando seu DC em nuvem
Citrix transformando seu DC em nuvem
 
Criando e conectando seu datacenter virtual
Criando e conectando seu datacenter virtualCriando e conectando seu datacenter virtual
Criando e conectando seu datacenter virtual
 
Evolução das arquiteturas de datacenter
Evolução das arquiteturas de datacenterEvolução das arquiteturas de datacenter
Evolução das arquiteturas de datacenter
 
Flisol 2015
Flisol 2015 Flisol 2015
Flisol 2015
 

Mais de Ohio University

Transformar a tecnologia em busca diferencial competitivo
Transformar a tecnologia em busca diferencial competitivoTransformar a tecnologia em busca diferencial competitivo
Transformar a tecnologia em busca diferencial competitivoOhio University
 
Gerenciamento de serviços de TI
Gerenciamento de serviços de TIGerenciamento de serviços de TI
Gerenciamento de serviços de TIOhio University
 
eboxx® - Central Monitoring
eboxx® - Central Monitoringeboxx® - Central Monitoring
eboxx® - Central MonitoringOhio University
 
Mediation Group Livestream Example
Mediation Group Livestream ExampleMediation Group Livestream Example
Mediation Group Livestream ExampleOhio University
 
Gerencia de Serviços de TI
Gerencia de Serviços de TIGerencia de Serviços de TI
Gerencia de Serviços de TIOhio University
 
Control-M 800 - Infrastructure Example
Control-M 800 - Infrastructure ExampleControl-M 800 - Infrastructure Example
Control-M 800 - Infrastructure ExampleOhio University
 
Logística de Materiais - Supply Chain
Logística de Materiais - Supply ChainLogística de Materiais - Supply Chain
Logística de Materiais - Supply ChainOhio University
 
Retail Integration Bus (RIB)
Retail Integration Bus (RIB)Retail Integration Bus (RIB)
Retail Integration Bus (RIB)Ohio University
 
Webserver Architecture Example
Webserver Architecture ExampleWebserver Architecture Example
Webserver Architecture ExampleOhio University
 
Cloud Infrastructure Layers - Basics
Cloud Infrastructure Layers - BasicsCloud Infrastructure Layers - Basics
Cloud Infrastructure Layers - BasicsOhio University
 
Sistema de Freio ABS+EBD
Sistema de Freio ABS+EBDSistema de Freio ABS+EBD
Sistema de Freio ABS+EBDOhio University
 
Oracle RMS - Performance
Oracle RMS - PerformanceOracle RMS - Performance
Oracle RMS - PerformanceOhio University
 
Control-M 6.4 Infrastructure
Control-M 6.4 InfrastructureControl-M 6.4 Infrastructure
Control-M 6.4 InfrastructureOhio University
 
Oracle Retail Introduction
Oracle Retail IntroductionOracle Retail Introduction
Oracle Retail IntroductionOhio University
 

Mais de Ohio University (18)

Transformar a tecnologia em busca diferencial competitivo
Transformar a tecnologia em busca diferencial competitivoTransformar a tecnologia em busca diferencial competitivo
Transformar a tecnologia em busca diferencial competitivo
 
Gerenciamento de serviços de TI
Gerenciamento de serviços de TIGerenciamento de serviços de TI
Gerenciamento de serviços de TI
 
Applications Server
Applications ServerApplications Server
Applications Server
 
eboxx® - Central Monitoring
eboxx® - Central Monitoringeboxx® - Central Monitoring
eboxx® - Central Monitoring
 
Mediation Group Livestream Example
Mediation Group Livestream ExampleMediation Group Livestream Example
Mediation Group Livestream Example
 
Gerencia de Serviços de TI
Gerencia de Serviços de TIGerencia de Serviços de TI
Gerencia de Serviços de TI
 
Control-M 800 - Infrastructure Example
Control-M 800 - Infrastructure ExampleControl-M 800 - Infrastructure Example
Control-M 800 - Infrastructure Example
 
Logística de Materiais - Supply Chain
Logística de Materiais - Supply ChainLogística de Materiais - Supply Chain
Logística de Materiais - Supply Chain
 
Retail Integration Bus (RIB)
Retail Integration Bus (RIB)Retail Integration Bus (RIB)
Retail Integration Bus (RIB)
 
Webserver Architecture Example
Webserver Architecture ExampleWebserver Architecture Example
Webserver Architecture Example
 
Cloud Infrastructure Layers - Basics
Cloud Infrastructure Layers - BasicsCloud Infrastructure Layers - Basics
Cloud Infrastructure Layers - Basics
 
KSH Arrays
KSH ArraysKSH Arrays
KSH Arrays
 
Sistema de Freio ABS+EBD
Sistema de Freio ABS+EBDSistema de Freio ABS+EBD
Sistema de Freio ABS+EBD
 
Cache Content 3 Layers
Cache Content 3 LayersCache Content 3 Layers
Cache Content 3 Layers
 
Oracle RMS - Performance
Oracle RMS - PerformanceOracle RMS - Performance
Oracle RMS - Performance
 
Oracle SOA Suite 11g
Oracle SOA Suite 11gOracle SOA Suite 11g
Oracle SOA Suite 11g
 
Control-M 6.4 Infrastructure
Control-M 6.4 InfrastructureControl-M 6.4 Infrastructure
Control-M 6.4 Infrastructure
 
Oracle Retail Introduction
Oracle Retail IntroductionOracle Retail Introduction
Oracle Retail Introduction
 

Firewall e VPN para VPC

  • 1. Firewall da Rede Corporativa. Este FW compartilha as chaves de criptografia para que a rede corporativa tenha segurança para se comunicar com a VPC. Internet Gateway Objeto responsável por um NAT entre IPs da VPC, ele é comum para as Azs, esta na camada de região . Este objeto deve se AWS Region preocupar com a segurança pois Este objeto é responsável por esta levando os IPs da VPC para fornecer AZs a VPC. Como um internet. grupo de datacenters dento REGIÃO de um Virtual Group maior. A VPC é criada nesta camada e a criação dos blocos de rede VPC EC2 é feito por AZ. Estes servidores estão dentro de AZ1 AZ2 uma região que por sua vez esta Virtual Private Cloud dentro de uma Availability Zone, IP IGWPUBLIC 1 IP IGWPUBLIC 1 são parte da VPC. As AZ são como A VPC é um grupo de blocos de IP IP IGWPUBLIC 1 datacenter e as VPC são como VLAN distribuídos entre as AZs. Devidamente roteados funciona compartilhadas dentre os AZ. Neste como uma VLAN privada distribuída caso os EC2 estão montados em entre datacenters. Nesta camada AZs diferentes para manter a são colocados os objetos de rede e redundância. segurança de camada 3. Server VPN Availability Zones (AZ) vpn_1a vpn_1a vpn_1b vpn_1b Estes servidores tem o papel As AZs área são distribuídas as de natear um IP da rede VLANs da VPC, aqui são instalados AS-EAST-1A AS-EAST-1B privada, neste caso um servidores, banco de dados e demais OpenVPN. Este equipamento serviços. A AZ serve para segregação pode fazer um lan2lan com a de serviços e deve ser usada com um rede corporativa. espelho em outra AZ para que seja IP PRIVATE NET1 IP PRIVATE NET1 IP PRIVATE NET2 IP PRIVATE NET2 mantida a redundância dos serviços. Rede Privada Esta é uma VLAN criada dentro da VPC para atender a camada de serviço, estes Ips podem ser vistos apenas dentro da VPC, não são roteáveis fora dela. Finalidade : Prover uma VPN a partir de uma VPC no ambiente Amazon. Autor : Marcos de Benedicto Data : 31/12/2012 Versão : 1.0