Différences
Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| eadl:bloc4:fm4:vpc:role-config [2026/03/01 02:40] – créée jcheron | eadl:bloc4:fm4:vpc:role-config [2026/03/01 10:34] (Version actuelle) – [2.2 Subnets] jcheron | ||
|---|---|---|---|
| Ligne 16: | Ligne 16: | ||
| Il fournit un cadre. La sécurité dépend des composants configurés à l’intérieur. | Il fournit un cadre. La sécurité dépend des composants configurés à l’intérieur. | ||
| + | |||
| + | ===== 2. Briques fondamentales d’un VPC ===== | ||
| + | ==== 2.1 Espace d’adressage ==== | ||
| + | |||
| + | CIDR block | ||
| + | Exemple : | ||
| + | <sxh bash; | ||
| + | Contient : | ||
| + | 2(32−16)=65536 adresses | ||
| + | |||
| + | Ce CIDR définit : | ||
| + | |||
| + | * Les IP attribuables aux subnets | ||
| + | * Les routes locales automatiques | ||
| + | |||
| + | Route implicite créée automatiquement : | ||
| + | <sxh bash; | ||
| + | Cette route est non supprimable. | ||
| + | |||
| + | ==== 2.2 Subnets ==== | ||
| + | Un subnet est une subdivision logique du CIDR du VPC, attachée à une Availability Zone unique. | ||
| + | === 2.2.1 CIDR === | ||
| + | Exemple : | ||
| + | <sxh bash; | ||
| + | VPC : 10.0.0.0/16 | ||
| + | Subnet A : 10.0.1.0/24 | ||
| + | Subnet B : 10.0.2.0/24 | ||
| + | </ | ||
| + | |||
| + | Contraintes : | ||
| + | |||
| + | * Doit être inclus dans le CIDR du VPC | ||
| + | * Ne doit pas chevaucher un autre subnet | ||
| + | * Taille minimale AWS : /28 | ||
| + | * Taille maximale : /16 (identique au VPC) | ||
| + | |||
| + | Attention : | ||
| + | |||
| + | AWS réserve 5 adresses IP par subnet : | ||
| + | |||
| + | * Adresse réseau | ||
| + | * Routeur VPC (.1) | ||
| + | * DNS AWS (.2) | ||
| + | * Future usage (.3) | ||
| + | * Broadcast | ||
| + | |||
| + | Donc un /24 donne 251 IP utilisables. | ||
| + | |||
| + | === 2.2.2 Availability Zone === | ||
| + | |||
| + | Un subnet est lié à une seule AZ. | ||
| + | |||
| + | Exemple : | ||
| + | <sxh bash; | ||
| + | eu-west-3a | ||
| + | </ | ||
| + | |||
| + | Conséquence : | ||
| + | |||
| + | Si l’AZ tombe, le subnet devient indisponible. | ||
| + | |||
| + | Architecture sérieuse = subnets dupliqués sur plusieurs AZ. | ||
| + | |||