Pular para conteúdo

Rede IaaS

A InteSys fornece recursos de rede de nível corporativo para seu ambiente IaaS, incluindo redes privadas, balanceamento de carga, DNS gerenciado e interconexões de alta largura de banda.

Arquitetura de Rede

Todos os datacenters da InteSys são interconectados por um backbone de 200 Gbps com múltiplos provedores de trânsito Tier 1 e pontos de troca de tráfego. Os uplinks de servidor operam a 25/40 Gbps dependendo da configuração.

Internet
   ├── Provedores de Trânsito Tier 1 (múltiplos)
   ├── Pontos de Troca de Tráfego (IX.br, AMS-IX, Equinix IX)
   └── Borda InteSys (Mitigação DDoS Fortinet)
          ├── Rede Pública (roteada, com firewall)
          └── Rede Privada (VLANs isoladas)

Redes Privadas e VLANs

Isole suas cargas de trabalho usando VLANs privadas que não são roteáveis pela internet pública.

Criando uma Rede Privada

  1. Navegue até Serviços > Rede > Redes Privadas
  2. Clique em Criar Rede
  3. Defina os parâmetros da VLAN:
    • Nome: Rótulo descritivo (ex.: "rede-banco-dados-backend")
    • Sub-rede: Faixa de IP privado (ex.: 10.100.0.0/24)
    • Região: Deve corresponder ao datacenter dos servidores conectados
  4. Conecte instâncias VPS ou cargas de trabalho IaaS à rede

Use Redes Privadas para Tráfego Backend

Conexões de banco de dados, comunicação entre serviços e tráfego de replicação devem sempre trafegar por redes privadas. Isso melhora a segurança e evita cobranças de largura de banda nas interfaces públicas.

Rede Privada Multi-Região

Conecte redes privadas entre regiões usando túneis criptografados:

  • VPN site-to-site: Túneis IPsec entre datacenters
  • Interconexão direta: Circuitos MPLS dedicados para links de alto throughput e baixa latência
  • Overlay WireGuard: Malha criptografada leve para implantações menores

Balanceamento de Carga

Distribua o tráfego de entrada entre múltiplos servidores backend para alta disponibilidade e desempenho.

Balanceamento de Carga Camada 4 (TCP/UDP)

  • Distribuição no nível de conexão com overhead mínimo
  • Verificações de saúde via conexão TCP ou sondagem UDP
  • Algoritmos: round-robin, menor número de conexões, hash de IP de origem

Balanceamento de Carga Camada 7 (HTTP/HTTPS)

  • Roteamento baseado em conteúdo (host, caminho, cabeçalhos)
  • Terminação SSL/TLS com certificados gerenciados
  • Suporte a HTTP/2 e WebSocket
  • Sessões persistentes via inserção de cookie
Recurso Camada 4 Camada 7
Reconhecimento de protocolo Apenas TCP/UDP HTTP/HTTPS
Terminação SSL
Roteamento por conteúdo
Overhead de desempenho Mínimo Baixo
Suporte a WebSocket Pass-through

Gerenciamento de DNS

A InteSys fornece DNS autoritativo gerenciado com resolução anycast global.

Recursos

  • Rede anycast — Consultas DNS são respondidas pelo nó mais próximo
  • Suporte a TTL baixo — TTLs a partir de 30 segundos para failover rápido
  • Tipos de registro — A, AAAA, CNAME, MX, TXT, SRV, CAA e outros
  • Acesso via API — Automatize o gerenciamento de DNS via API REST

Registros Comuns

; Registro A para sua aplicação
app.exemplo.com.    300    IN    A    203.0.113.10

; CNAME para subdomínio www
www.exemplo.com.    3600   IN    CNAME    app.exemplo.com.

; Registros MX para email
exemplo.com.        3600   IN    MX    10 mail.exemplo.com.

Propagação DNS

Alterações em registros DNS podem levar até 48 horas para propagar globalmente, dependendo dos valores de TTL anteriores. Planeje migrações de DNS adequadamente.

Firewall e Grupos de Segurança

Defina políticas granulares de acesso à rede:

  • Regras de entrada: Controle quais portas e IPs de origem podem acessar seus servidores
  • Regras de saída: Restrinja o tráfego de saída para requisitos de conformidade
  • Grupos de segurança: Conjuntos de regras reutilizáveis que podem ser aplicados a múltiplos servidores
  • Bloqueio geográfico: Restrinja o acesso por país ou região

Próximos Passos