Table des matières

VPC : Rôle et configuration

1. Ce qu’est réellement un VPC

Un VPC est :

Un VPC ne contient pas :

Il fournit un cadre. La sécurité dépend des composants configurés à l’intérieur.

2. Briques fondamentales d’un VPC

2.1 Espace d’adressage

CIDR block Exemple :

10.0.0.0/16
Contient : 2(32−16)=65536 adresses

Ce CIDR définit :

Route implicite créée automatiquement :

10.0.0.0/16 → local
Cette route est non supprimable.

2.2 Subnets

Un subnet est une subdivision logique du CIDR du VPC, attachée à une Availability Zone unique.

2.2.1 CIDR

Exemple :

VPC : 10.0.0.0/16
Subnet A : 10.0.1.0/24
Subnet B : 10.0.2.0/24

Contraintes :

Attention :

AWS réserve 5 adresses IP par subnet :

Donc un /24 donne 251 IP utilisables.

2.2.2 Availability Zone

Un subnet est lié à une seule AZ.

Exemple :

eu-west-3a

Conséquence :

Si l’AZ tombe, le subnet devient indisponible.

Architecture sérieuse = subnets dupliqués sur plusieurs AZ.