Sujet

Services réseau AWS

Découvrez comment fonctionne le réseau sur AWS : Amazon VPC et ses composants, la sécurité du VPC avec les security groups et les network ACLs, le DNS avec Amazon Route 53, et la connectivité hybride et privée.

Un VPC est le réseau privé où vit presque tout ce que vous exécutez sur AWS. Le réseau est donc la couche qui décide ce qui peut atteindre vos ressources et comment elles joignent l'extérieur. Ce thème couvre Amazon VPC et les services construits autour : comment vous le sécurisez, comment le DNS y dirige les utilisateurs, et comment vous le reliez à d'autres réseaux de façon privée.

Les leçons partent du réseau et vont vers l'extérieur. Vous commencez par un modèle mental du VPC et de ses composants, puis vous ajoutez les deux pare-feu qui contrôlent son trafic, vous voyez Amazon Route 53 pour le DNS, et vous finissez par relier un VPC à des réseaux sur site et à d'autres VPC sans passer par l'internet public.

Ce que couvre ce thème

  • les composants d'un Amazon VPC : sous-réseaux, blocs CIDR, tables de routage, internet gateways et NAT gateways
  • la différence entre sous-réseau public et privé, et pourquoi c'est le routage qui décide
  • la sécurité du VPC avec les security groups (niveau de l'instance, avec état) et les network ACLs (niveau du sous-réseau, sans état)
  • ce que fait le DNS et les trois fonctions principales d'Amazon Route 53
  • les politiques de routage de Route 53 et comment les health checks soutiennent le basculement
  • la connectivité hybride et privée avec Site-to-Site VPN, AWS Direct Connect, le VPC peering, AWS Transit Gateway et les VPC endpoints

Pourquoi c'est important

Les questions de réseau à l'examen vous demandent rarement de configurer quoi que ce soit. Elles décrivent un besoin, comme bloquer une seule adresse IP, envoyer les utilisateurs vers la Région la plus proche, ou atteindre Amazon S3 sans internet gateway, et demandent quel service convient. Une fois que vous savez associer le scénario au bon outil, ces questions deviennent parmi les plus prévisibles du test.

Ce thème se relie aussi au reste du cours. Les security groups et les network ACLs rendent concret le domaine de la sécurité, Route 53 rejoint l'infrastructure mondiale et la diffusion de contenu vues plus tôt, et le coût de déplacer des données entre réseaux alimente directement le domaine de la facturation et de la tarification. Une image claire du VPC donne une base solide pour toutes ces leçons.

Leçons de ce sujet

  1. 1Les fondamentaux d'Amazon VPCGratuit
  2. 2Sécurité du VPC : security groups et network ACLs
  3. 3Amazon Route 53 et le DNS
  4. 4Connectivité hybride et privée