5-Networking - Virtual Cloud Network Flashcards

(73 cards)

1
Q

Pergunta

A

Resposta

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

O que significa CIDR?

A

Classless Inter-Domain Routing, que define um intervalo de endereços IP em formato A.B.C.D/x.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Qual a fórmula para calcular o número de IPs em um CIDR?

A

2^(32 - prefixo).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Qual a diferença entre /16 e /24?

A

/16 cobre uma rede maior, /24 cobre uma rede menor.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

O que são octetos em IPv4?

A

Cada parte do endereço (A.B.C.D) é um octeto de 8 bits.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Quais IPs são reservados em uma rede?

A

O primeiro é o endereço de rede, o segundo o gateway e o último o broadcast.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Por que CIDR é importante em redes?

A

Permite melhor utilização de endereços IP e flexibilidade na definição de redes.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

O que é um VCN em OCI?

A

É uma rede virtual privada dentro de uma região OCI.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Quantos CIDR blocks um VCN pode ter?

A

Até 5 IPv4 e até 5 IPv6, obrigatoriamente não sobrepostos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Um VCN pode abranger várias regiões?

A

Não, ele é regional, mas pode abranger vários domínios de disponibilidade da mesma região.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Qual o tamanho permitido de CIDR para VCN?

A

Entre /16 e /30.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Quais IPs são sempre reservados em subnets de VCN?

A

O primeiro (rede), o segundo (gateway) e o último (broadcast).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Qual vantagem de usar múltiplos CIDR em um VCN?

A

Permite segmentar melhor a rede sem sobreposição de endereços.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

O que é uma subnet em VCN?

A

É uma subdivisão do VCN, representada em notação CIDR.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Quais são os tipos de subnets?

A

Públicas (com IP público) e privadas (apenas IP privado).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Qual a diferença entre subnets regionais e AD específicas?

A

Regionais abrangem todos os ADs da região, AD específicas ficam em apenas um AD.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Qual é a boa prática ao criar subnets?

A

Usar subnets regionais, pois são mais flexíveis.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Quais instâncias ficam em subnets privadas?

A

Servidores como bancos de dados, que não devem ser expostos à internet.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

O que acontece se subnets tiverem intervalos sobrepostos?

A

Não podem coexistir, pois causam conflito de endereços.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

O que é uma tabela de rotas?

A

Define como o tráfego flui no VCN e para fora dele.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

Quantos route tables podem ser associados a uma subnet?

A

Apenas um por subnet, mas uma tabela pode servir várias subnets.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

Qual regra implícita existe na tabela de rotas padrão?

A

A rota local, permitindo comunicação entre subnets do mesmo VCN.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

O que significa regra mais específica em roteamento?

A

Em caso de sobreposição, a rota mais específica é escolhida.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
24
Q

Quais alvos podem existir em uma rota?

A

Internet Gateway, NAT Gateway, Service Gateway, DRG, Local Peering, Private IP.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
25
O que acontece se não houver rota correspondente em uma tabela?
O tráfego é descartado.
26
O que é um Internet Gateway?
Permite tráfego bidirecional entre o VCN e a internet.
27
Quais condições uma instância precisa para usar IGW?
Estar em subnet pública, ter IP público e rota válida para o IGW.
28
O tráfego de IGW é unidirecional ou bidirecional?
Bidirecional, suporta ingress e egress.
29
Quantos IGWs podem existir por VCN?
Apenas um.
30
O que mais é necessário além do IGW para acessar a internet?
Abrir portas em Security List ou NSG.
31
O IGW requer configuração de alta disponibilidade?
Não, é um serviço gerenciado pela Oracle.
32
O que é um NAT Gateway?
Permite que instâncias privadas acessem a internet sem expor IP público.
33
O tráfego de NAT é unidirecional ou bidirecional?
Unidirecional: permite saída e respostas, mas bloqueia conexões iniciadas da internet.
34
Qual IP é usado nas saídas pelo NAT Gateway?
O IP público do próprio NAT Gateway.
35
Quais protocolos o NAT suporta?
TCP, UDP e ICMP.
36
O NAT Gateway pode ser usado por outros VCNs ou on-premises?
Não, apenas pelo VCN ao qual está associado.
37
Qual caso de uso típico para NAT Gateway?
Servidores de banco de dados baixando patches da internet.
38
O que é um Service Gateway?
Permite comunicação privada com Oracle Services Network sem passar pela internet.
39
Quais serviços podem ser acessados via Service Gateway?
Serviços como Object Storage e outros serviços regionais da Oracle.
40
Qual é a vantagem de usar Service Gateway?
Evita expor dados à internet, usando rede privada da Oracle.
41
Qual recurso simplifica rotas para SGW?
Service CIDR Label, que representa os intervalos de IPs dos serviços Oracle.
42
O Service Gateway é regional ou global?
Regional, atende apenas serviços da mesma região.
43
É necessário IP público para acessar serviços via SGW?
Não, apenas IPs privados são suficientes.
44
O que é uma subnet pública?
Uma subnet que permite IP público nos VNICs das instâncias.
45
Como se conecta uma subnet pública à internet?
Via Internet Gateway e rota 0.0.0.0/0.
46
Quais instâncias devem ficar em subnets públicas?
Geralmente servidores web ou balanceadores de carga.
47
O que é necessário além da rota para acesso externo?
Abrir regras de segurança em NSG ou Security List.
48
O que acontece se a subnet não for marcada como pública?
Não será possível atribuir IP público aos VNICs.
49
Subnet pública é recomendada para bancos de dados?
Não, apenas para recursos que precisam de acesso externo.
50
O que é uma subnet privada?
Subnet que não permite IPs públicos, apenas privados.
51
Como instâncias privadas acessam a internet?
Usando NAT Gateway.
52
Como instâncias privadas acessam on-premises?
Usando Dynamic Routing Gateway (DRG).
53
Quais instâncias são ideais em subnets privadas?
Servidores de banco de dados ou aplicações internas.
54
Pode-se mudar de privada para pública depois?
Não, a decisão é feita na criação.
55
Por que usar subnets privadas?
Para proteger cargas sensíveis de acessos diretos da internet.
56
Quais são os principais mecanismos de segurança no VCN?
Subnets públicas/privadas, Security List, NSG, firewall de instância, IAM Policies e Security Zones.
57
O que é uma Security Zone?
Um recurso que impõe boas práticas de segurança, como proibir IP público.
58
Qual a diferença entre Security List e NSG?
Security List age no nível da subnet, NSG no nível do VNIC.
59
Quantos Security Lists podem ser associados a uma subnet?
Até 5.
60
Quantos NSGs podem ser associados a um VNIC?
Até 5.
61
O que é criado automaticamente em um VCN?
Um Route Table padrão e uma Security List padrão.
62
O que é um Network Security Group (NSG)?
É um firewall virtual associado a VNICs, com regras de ingress e egress.
63
Quais recursos além de instâncias suportam NSG?
Load Balancer, Mount Target, API Gateway, entre outros.
64
Qual a diferença entre regra stateful e stateless?
Stateful acompanha e permite respostas automaticamente; stateless exige regras explícitas para resposta.
65
O que pode ser definido em uma regra de NSG?
Origem/destino, protocolo, portas e tipo (stateful/stateless).
66
Como se usa NSG em arquiteturas de múltiplos tiers?
Define um NSG para cada tier (web, app, db) e permite tráfego entre NSGs específicos.
67
O NSG é criado automaticamente no VCN?
Não, deve ser criado manualmente.
68
O que é uma Security List?
Coleção de regras de ingress e egress associadas a uma subnet.
69
A Security List atua em qual nível?
É associada à subnet, mas aplicada nos VNICs das instâncias.
70
Qual a diferença de uso entre Security List e NSG?
Security List aplica regras uniformes na subnet, NSG permite granularidade por instância.
71
Quando usar Security List em vez de NSG?
Quando se deseja aplicar regras comuns a todas as instâncias de uma subnet.
72
O que é criado automaticamente em um novo VCN?
Uma Security List padrão, assim como uma Route Table padrão.
73
As regras de Security List podem ser stateful?
Sim, podem ser stateful ou stateless.