eadl:bloc4:fm4:vpc:archi

VPC et architecture


@startuml
title Architecture structurelle réelle AWS (niveau infrastructure)

' =========================
' INFRASTRUCTURE GLOBALE
' =========================

class Region {
+name
}

class AvailabilityZone {
+name
}

AvailabilityZone "0..*" -- "1" Region : appartient à
VPC "0..*" -- "1" Region : appartient à

' =========================
' VPC
' =========================

class VPC {
+cidr_block
}

class Subnet {
+cidr_block
+type
}

Subnet "0..*" -- "1" VPC : appartient à
Subnet "0..*" -- "1" AvailabilityZone : localisé dans

' =========================
' ROUTAGE
' =========================

class RouteTable {
+isMain : boolean
}

RouteTable "1..*" -- "1" VPC : appartient à
Subnet "1" -- "0..1" RouteTable : association explicite

class InternetGateway
InternetGateway "0..1" -- "1" VPC : attaché à

class NATGateway
NATGateway "0..*" -- "1" Subnet : déployé dans

' =========================
' SÉCURITÉ RÉSEAU
' =========================

class NetworkACL
NetworkACL "0..*" -- "1" VPC : appartient à
Subnet "1" -- "1" NetworkACL : associé à

class SecurityGroup
SecurityGroup "0..*" -- "1" VPC : appartient à

' =========================
' INTERFACES RÉSEAU
' =========================

class ENI {
+private_ip
}

ENI "0..*" -- "1" Subnet : appartient à
ENI "1..*" -- "0..*" SecurityGroup : protégé par

' =========================
' RESSOURCES VPC
' =========================

abstract class VPCResource

class EC2
class RDS
class Lambda
class ECS_Task

VPCResource <|-- EC2
VPCResource <|-- RDS
VPCResource <|-- Lambda
VPCResource <|-- ECS_Task

ENI "0..1" -- "1" VPCResource : attachée à

@enduml

Élément Description
Region Zone géographique AWS (ex: eu-west-1). Contient plusieurs Availability Zones et des VPC.
AvailabilityZone Centre de données isolé dans une Region. Permet la haute disponibilité.
VPC Réseau virtuel isolé dans AWS. Défini par un bloc CIDR.
Subnet Sous-réseau du VPC. Associé à une Availability Zone et typé (public ou privé).
RouteTable Table de routage du VPC. Définit les règles de circulation du trafic réseau.
InternetGateway Point d’accès permettant au VPC de communiquer avec Internet.
NATGateway Permet aux ressources privées d’accéder à Internet sans être exposées.
NetworkACL Pare-feu stateless au niveau du subnet. Filtre le trafic entrant et sortant.
SecurityGroup Pare-feu stateful au niveau des ressources. Définit les règles d’accès.
ENI Interface réseau virtuelle. Porte une adresse IP privée et des Security Groups.
VPCResource Classe abstraite représentant une ressource déployée dans le VPC.
EC2 Machine virtuelle dans AWS. Utilise une ENI pour communiquer.
RDS Base de données managée AWS. Peut être accessible via le réseau du VPC.
Lambda Fonction serverless pouvant être attachée à un VPC via une ENI.
ECS_Task Conteneur exécuté dans ECS. Peut être connecté au réseau via une ENI.


@startuml
title Vue fonctionnelle - Console AWS

' =========================
' NIVEAU GLOBAL
' =========================

class Region

class VPC

Region "1" -- "0..*" VPC : contient

' =========================
' RESEAU
' =========================

class Subnet
class RouteTable
class InternetGateway
class NATGateway

VPC "1" -- "0..*" Subnet : contient
VPC "1" -- "1..*" RouteTable : contient
VPC "0..1" -- "1" InternetGateway : attaché

Subnet "0..1" -- "1" RouteTable : associé
Subnet "0..*" -- "0..*" NATGateway : utilise

' =========================
' SECURITE
' =========================

class SecurityGroup
class NetworkACL

VPC "1" -- "0..*" SecurityGroup : contient
Subnet "1" -- "1" NetworkACL : protégé par

' =========================
' RESSOURCES
' =========================

class EC2
class RDS
class Lambda

Subnet "1" -- "0..*" EC2 : héberge
Subnet "1" -- "0..*" RDS : héberge
Subnet "0..1" -- "0..*" Lambda : connectée à

EC2 "1..*" -- "0..*" SecurityGroup : associé
RDS "1..*" -- "0..*" SecurityGroup : associé
Lambda "0..*" -- "0..*" SecurityGroup : associé

@enduml


Élément Rôle fonctionnel
Region Permet de choisir la localisation des ressources pour la latence, la conformité et la résilience.
VPC Fournit un environnement réseau isolé pour organiser et sécuriser les ressources applicatives.
Subnet Segmente le VPC en zones logiques (public/privé) pour contrôler l’exposition des services.
RouteTable Définit comment le trafic circule entre les sous-réseaux et vers l’extérieur.
InternetGateway Permet aux ressources publiques d’être accessibles depuis Internet.
NATGateway Permet aux ressources privées d’accéder à Internet pour les mises à jour sans être exposées.
SecurityGroup Contrôle les accès réseau au niveau des ressources (règles entrantes/sortantes).
NetworkACL Filtre global du trafic au niveau du subnet pour renforcer la sécurité réseau.
EC2 Héberge des applications ou services exécutés sur des machines virtuelles.
RDS Fournit une base de données managée pour stocker les données applicatives.
Lambda Exécute du code à la demande sans serveur, souvent pour du traitement ou des APIs.
  • eadl/bloc4/fm4/vpc/archi.txt
  • Dernière modification : il y a 3 mois
  • de jcheron