Rede IaaS¶
A InteSys fornece recursos de rede de nível corporativo para seu ambiente IaaS, incluindo redes privadas, balanceamento de carga, DNS gerenciado e interconexões de alta largura de banda.
Arquitetura de Rede¶
Todos os datacenters da InteSys são interconectados por um backbone de 200 Gbps com múltiplos provedores de trânsito Tier 1 e pontos de troca de tráfego. Os uplinks de servidor operam a 25/40 Gbps dependendo da configuração.
Internet
│
├── Provedores de Trânsito Tier 1 (múltiplos)
├── Pontos de Troca de Tráfego (IX.br, AMS-IX, Equinix IX)
│
└── Borda InteSys (Mitigação DDoS Fortinet)
│
├── Rede Pública (roteada, com firewall)
└── Rede Privada (VLANs isoladas)
Redes Privadas e VLANs¶
Isole suas cargas de trabalho usando VLANs privadas que não são roteáveis pela internet pública.
Criando uma Rede Privada¶
- Navegue até Serviços > Rede > Redes Privadas
- Clique em Criar Rede
- Defina os parâmetros da VLAN:
- Nome: Rótulo descritivo (ex.: "rede-banco-dados-backend")
- Sub-rede: Faixa de IP privado (ex.:
10.100.0.0/24) - Região: Deve corresponder ao datacenter dos servidores conectados
- Conecte instâncias VPS ou cargas de trabalho IaaS à rede
Use Redes Privadas para Tráfego Backend
Conexões de banco de dados, comunicação entre serviços e tráfego de replicação devem sempre trafegar por redes privadas. Isso melhora a segurança e evita cobranças de largura de banda nas interfaces públicas.
Rede Privada Multi-Região¶
Conecte redes privadas entre regiões usando túneis criptografados:
- VPN site-to-site: Túneis IPsec entre datacenters
- Interconexão direta: Circuitos MPLS dedicados para links de alto throughput e baixa latência
- Overlay WireGuard: Malha criptografada leve para implantações menores
Balanceamento de Carga¶
Distribua o tráfego de entrada entre múltiplos servidores backend para alta disponibilidade e desempenho.
Balanceamento de Carga Camada 4 (TCP/UDP)¶
- Distribuição no nível de conexão com overhead mínimo
- Verificações de saúde via conexão TCP ou sondagem UDP
- Algoritmos: round-robin, menor número de conexões, hash de IP de origem
Balanceamento de Carga Camada 7 (HTTP/HTTPS)¶
- Roteamento baseado em conteúdo (host, caminho, cabeçalhos)
- Terminação SSL/TLS com certificados gerenciados
- Suporte a HTTP/2 e WebSocket
- Sessões persistentes via inserção de cookie
| Recurso | Camada 4 | Camada 7 |
|---|---|---|
| Reconhecimento de protocolo | Apenas TCP/UDP | HTTP/HTTPS |
| Terminação SSL | ||
| Roteamento por conteúdo | ||
| Overhead de desempenho | Mínimo | Baixo |
| Suporte a WebSocket | Pass-through |
Gerenciamento de DNS¶
A InteSys fornece DNS autoritativo gerenciado com resolução anycast global.
Recursos¶
- Rede anycast — Consultas DNS são respondidas pelo nó mais próximo
- Suporte a TTL baixo — TTLs a partir de 30 segundos para failover rápido
- Tipos de registro — A, AAAA, CNAME, MX, TXT, SRV, CAA e outros
- Acesso via API — Automatize o gerenciamento de DNS via API REST
Registros Comuns¶
; Registro A para sua aplicação
app.exemplo.com. 300 IN A 203.0.113.10
; CNAME para subdomínio www
www.exemplo.com. 3600 IN CNAME app.exemplo.com.
; Registros MX para email
exemplo.com. 3600 IN MX 10 mail.exemplo.com.
Propagação DNS
Alterações em registros DNS podem levar até 48 horas para propagar globalmente, dependendo dos valores de TTL anteriores. Planeje migrações de DNS adequadamente.
Firewall e Grupos de Segurança¶
Defina políticas granulares de acesso à rede:
- Regras de entrada: Controle quais portas e IPs de origem podem acessar seus servidores
- Regras de saída: Restrinja o tráfego de saída para requisitos de conformidade
- Grupos de segurança: Conjuntos de regras reutilizáveis que podem ser aplicados a múltiplos servidores
- Bloqueio geográfico: Restrinja o acesso por país ou região
Próximos Passos¶
- Visão Geral IaaS — Os cinco pilares da infraestrutura InteSys
- Gerenciamento de VPS — Gerenciamento e escalabilidade no nível do servidor