Un VPC est :
Un VPC ne contient pas :
Il fournit un cadre. La sécurité dépend des composants configurés à l’intérieur.
CIDR block Exemple :
10.0.0.0/16Contient : 2(32−16)=65536 adresses
Ce CIDR définit :
Route implicite créée automatiquement :
10.0.0.0/16 → localCette route est non supprimable.
Un subnet est une subdivision logique du CIDR du VPC, attachée à une Availability Zone unique.
Exemple :
VPC : 10.0.0.0/16 Subnet A : 10.0.1.0/24 Subnet B : 10.0.2.0/24
Contraintes :
Attention :
AWS réserve 5 adresses IP par subnet :
Donc un /24 donne 251 IP utilisables.
Un subnet est lié à une seule AZ.
Exemple :
eu-west-3a
Conséquence :
Si l’AZ tombe, le subnet devient indisponible.
Architecture sérieuse = subnets dupliqués sur plusieurs AZ.