Conceito e mecanismo
Um desenho de rede começa pelos fluxos necessários: origem, destino, protocolo, volume, prazo e responsável. Antes de escolher serviços, identifica sobreposições de endereços e capacidade das subnets. Uma subnet IPv4 normal /27 tem 32 endereços, mas cinco ficam reservados pela AWS; não prometas 32 interfaces disponíveis. Distingue essa regra do caso BYOIP. Inventaria também CIDRs secundários: podem impedir peering mesmo que a equipa não os queira usar. Para publicar um serviço, o padrão clássico PrivateLink usa NLB no fornecedor e interface endpoint no consumidor. Esse acesso delimitado a um serviço não equivale a uma malha de conectividade entre todas as redes.
Aplicação guiada
Desenha DNS como dependência explícita. Uma consulta para uma zona privada correspondente não recua automaticamente para a zona pública quando falta o registo. Para clientes on-premises consultarem zonas da VPC, considera um endpoint inbound do Route 53 VPC Resolver, anteriormente denominado Route 53 Resolver. Para entrada global com IPs estáveis e endpoints regionais, avalia Global Accelerator segundo os requisitos de tráfego. Nas ligações híbridas, duas portas no mesmo local continuam dependentes desse local. Pede ao fornecedor o mapa de diversidade e ensaia a perda do caminho principal com carga representativa. O relatório deve mostrar capacidade sobrevivente e efeito no prazo do batch, para permitir aceitação técnica e de negócio informada.
Um /27 precisa de alojar 28 recursos: 32 - 5 = 27 não chega. Revê o plano antes de reservar a janela.
Armadilhas comuns
Ignorar CIDRs secundários; fallback DNS presumido; duas portas como duas localizações.
Tópicos relacionados: Trânsito, balanceamento e confiança DNS · Implementação de rotas híbridas
Explicita endereços, resolução, fluxo e falha tolerada antes de escolher o desenho.
Referência: ANS-C01 domain 1 · ANS-C01