Skip to main content

Como Gerenciar Rotas na Tabela de Roteamento da VPC

A Tabela de Roteamento de uma VPC permite definir caminhos específicos para o tráfego de rede, determinando para onde os pacotes devem ser encaminhados com base no CIDR de destino. Com ela, você tem controle centralizado sobre o fluxo de comunicação entre sub-redes, serviços gerenciados e recursos externos, sem depender de configurações manuais em cada instância.

Cada rota define dois elementos principais:

  • Destino (cidr_destination): O bloco de endereços IP de destino do tráfego (ex: 172.20.0.0/16).
  • Próximo salto (port_id): A porta de rede (VNIC) da VM ou appliance que irá receber e encaminhar esse tráfego.
Disponibilidade da Feature

O gerenciamento de Tabelas de Roteamento está disponível a partir da CLI e do Terraform. O suporte via Console está previsto para uma próxima versão.


Casos de Uso

A criação de rotas customizadas é indicada para arquiteturas que exigem controle granular do tráfego, como:

  • Arquiteturas Multi-tenant com VPN Site-to-Site: Direcionar o tráfego de cada tenant para a VM de firewall responsável pela VPN correspondente, sem depender de configuração manual em cada instância.
  • Acesso externo para Serviços Gerenciados (DBaaS): Como serviços gerenciados não permitem acesso ao sistema operacional, a rota na VPC é o único mecanismo para direcionar o tráfego desses serviços por um gateway ou firewall.
  • Segmentação de Tráfego por Camada: Separar o fluxo de produção, staging e desenvolvimento, garantindo que cada ambiente siga seu próprio caminho de rede.
  • Appliances Virtuais (Firewalls e Proxies): Forçar que todo tráfego de uma sub-rede passe por uma VM intermediária para inspeção ou filtragem antes de sair para a internet.
  • Comunicação entre Sub-redes na Mesma VPC: Habilitar o roteamento direto entre sub-redes de uma mesma VPC ou zonas de disponibilidade distintas.

Pré-requisitos

Antes de criar uma rota, certifique-se de que os seguintes recursos estejam provisionados:

  1. Uma VPC existente com ao menos uma sub-rede configurada.
  2. Uma Porta (VNIC) criada na VPC, que será usada como próximo salto (port_id). O IP privado da porta será resolvido automaticamente como next_hop.
  3. CLI MGC instalada e autenticada, ou o Provider Terraform para MGC configurado.
Obtendo o Port ID

Para listar as portas disponíveis na sua VPC e obter o port_id correto, utilize:

mgc network vpcs ports list --vpc-id="[ID_DA_SUA_VPC]"

Operações Disponíveis

Criando uma Rota

Use o comando abaixo para adicionar uma nova rota à tabela de roteamento da VPC. Substitua os valores entre colchetes pelos identificadores do seu ambiente.

mgc network vpcs route-table routes create [ID_DA_SUA_VPC] \
--cidr-destination="172.20.0.0/16" \
--port-id="[ID_DA_PORTA_NEXT_HOP]" \
--description="Rota para rede interna do tenant A"

Parâmetros do comando:

ParâmetroObrigatórioDescrição
[vpc-id]✅ SimID da VPC onde a rota será criada.
--cidr-destination✅ SimBloco CIDR de destino do tráfego (ex: 172.20.0.0/16).
--port-id✅ SimID da porta (VNIC) que atuará como próximo salto.
--description❌ NãoTexto livre para identificar a finalidade da rota.
Resultado Esperado

O comando retornará o id da rota criada e seu status inicial (geralmente processing). A rota estará ativa quando o status mudar para created.

{
"id": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
"status": "processing"
}
Atenção ao CIDR de Destino
  • O CIDR deve ser um bloco de rede válido no formato x.x.x.x/xx.
  • Evite sobreposição com rotas já existentes na mesma VPC para prevenir conflitos de roteamento.
  • Cada rota é única por combinação de vpc_id + cidr_destination.

Ciclo de Vida de uma Rota

As rotas possuem os seguintes estados possíveis durante seu ciclo de vida:

StatusDescrição
pendingA rota foi aceita e está aguardando processamento.
processingA rota está sendo provisionada na infraestrutura.
createdA rota está ativa e o tráfego já está sendo roteado.
errorOcorreu uma falha durante o provisionamento. Verifique os parâmetros e tente novamente.
deletingA rota está em processo de exclusão.
deletedA rota foi removida com sucesso.

Exemplo Completo: Arquitetura com Firewall Virtual

O exemplo a seguir demonstra como configurar uma rota para direcionar o tráfego de uma rede interna através de uma VM que atua como firewall.

Cenário: Direcionar todo o tráfego destinado à rede 10.100.0.0/24 (ambiente on-premise acessível via VPN) para a porta de rede da VM de firewall.

# 1. Obtenha o ID da VPC
mgc network vpcs list

# 2. Identifique a porta da VM de firewall
mgc network vpcs ports list --vpc-id="vpc-xxxxxxxx"

# 3. Crie a rota apontando para a porta do firewall
mgc network vpcs route-table routes create "vpc-xxxxxxxx" \
--cidr-destination="10.100.0.0/24" \
--port-id="port-xxxxxxxx" \
--description="Tráfego on-premise via firewall virtual"

# 4. Confirme que a rota está ativa
mgc network vpcs route-table routes list --vpc-id="vpc-xxxxxxxx"

Console

Funcionalidade Indisponível no Console

O gerenciamento de rotas na Tabela de Roteamento está disponível apenas via CLI e Terraform neste momento.

O suporte via Console da Magalu Cloud está previsto para uma próxima versão. Utilize as abas de CLI ou consulte o guia de Gerenciamento via Terraform para realizar esta configuração.


Próximos Passos