As sub-redes, conhecidas na plataforma como “tiers“, funcionam como divisões internas e essenciais da sua Virtual Private Cloud (VPC). Para criá-las, é requisito fundamental que você já tenha uma VPC previamente configurada.
Na prática, cada tier atua de forma muito parecida com uma rede isolada, mas rodando dentro do seu datacenter virtual. Esse recurso permite que você desenhe arquiteturas organizadas, podendo criar várias camadas para necessidades distintas.
É possível separar, por exemplo, uma camada pública para o seu site, uma intermediária para os sistemas e uma totalmente restrita e segura apenas para os bancos de dados.

Como criar uma sub-rede?
- No menu principal, acesse a área de “Rede” e selecione a categoria “VPC“.

- Localize a VPC desejada na listagem e clique sobre o nome dela para abrir o painel de opções.

- Dentro da página de detalhes dessa VPC, navegue até a aba de “Redes“.

- Selecione o botão “Adicionar novo tier” para abrir o formulário de configuração da sua sub-rede.

- Comece preenchendo o campo de “Nome”. Escolha um título que deixe claro o propósito daquela sub-rede, como “Rede-Site”, “Camada-Privada-Testes” ou “Tier-Dados”.

- Em seguida, escolha os melhores planos e recursos para a sua sub-rede no campo de “Oferta de rede”.

- O campo de “Gateway” é basicamente o CIDR da sub-rede. Estabeleça a faixa de endereços IP exclusiva da sua tier.
Atenção! O bloco CIDR da tier precisa obrigatoriamente ser uma fatia (subconjunto) pertencente ao CIDR principal definido para toda a VPC. Se a sua VPC inteira usa a faixa 10.0.0.0/16, a tier pode usar, por exemplo, o segmento 10.0.1.0/24. O sistema costuma reservar automaticamente o primeiro IP disponível dessa faixa para atuar como o gateway da sub-rede (exemplo: 10.0.1.1).

- A “Máscara de rede” é o número que define a extensão da rede. O sistema geralmente preenche isso sozinho com base no CIDR que você escolheu (como 255.255.255.0 para blocos /24).

- Crie um identificador próprio no campo de “ID externo”. Essa informação é opcional.
Dica! É útil para facilitar a localização dessa rede caso você use-a como referência em sistemas externos à plataforma.

- No campo de “ACL” (Lista de Controle de Acesso), você define a segurança atrelando regras de firewall para a sub-rede. Essa camada de segurança é opcional, mas essencial para proteger os dados.
Dica! Você pode usar uma lista customizada ou optar pelos padrões nativos do sistema. O padrão já entrega duas listas prontas: a “default_allow” (que deixa todo o tráfego fluir sem barreiras, dependendo apenas dos firewalls das máquinas) e a “default_deny” (que tranca toda a comunicação da rede, isolando o sistema).

- Confira as informações e clique em “Ok” para criar a sub-rede.
Dica! Se o seu projeto precisar de mais sub-redes, é só repetir o processo.
O que fazer após criar as sub-redes da VPC?
Com o seu ambiente de camadas (tiers) estruturado, os próximos movimentos focam em dar funcionalidade à rede:
- Alocar Máquinas Virtuais (VMs): Durante o processo de criação de novas instâncias, você poderá selecionar a sua VPC e apontar exatamente em qual tier a máquina deve ser instalada.
- Gerenciar segurança (ACL): Crie Listas de Controle de Acesso (ACLs) de rede personalizadas para aplicar regras restritas de firewall em cada sub-rede.
- Tráfego externo: Adquira e vincule endereços de IP públicos ao roteador virtual da sua VPC para viabilizar conexões de entrada para as VMs (Port Forwarding ou NAT Estático) ou conexões de saída (Source NAT).
- Balanceadores de carga: Configure balanceadores para distribuir o volume de acessos de forma inteligente entre múltiplas máquinas.
- Conexões híbridas: Estruture túneis de VPN Site-to-Site para interligar a sua VPC de forma segura com uma rede física (os servidores do seu escritório, por exemplo).