Présentation
Cet atelier enseigne comment créer un Amazon Virtual Private Cloud (VPC) en utilisant AWS CloudFormation.
Utiliser AWS CloudFormation est un excellent moyen de déployer des VPC d’une manière fiable et reproductible, car le modèle utilisé par CloudFormation agit comme une documentation pour indiquer exactement ce qui a été déployé.
Vous suivrez les sections d’un modèle AWS CloudFormation et examinerez les ressources déployées. Vous apprendrez également à réaliser des mises à jour par CloudFormation.
Thèmes abordés
Lors de cet atelier, vous allez :
- Déployer un modèle AWS CloudFormation qui crée un Amazon VPC
- Examinez les composants du modèle
- Mettre à jour une pile CloudFormation
- Examinez un modèle avec AWS CloudFormation Designer
- Supprimer une pile CloudFormation
Connaissances techniques préalables
Pour réussir cet atelier, vous devez connaître les concepts liés à Amazon Virtual Private Cloud (VPC).
Présentation des technologies
AWS CloudFormation
AWS CloudFormation offre aux développeurs et aux administrateurs système un moyen facile de créer et de gérer un ensemble de ressources AWS associées, de les provisionner et de les mettre à jour de manière ordonnée et prévisible.
Vous pouvez utiliser les exemples de modèles d’AWS CloudFormation ou créer vos propres modèles pour décrire les ressources AWS, ainsi que les dépendances ou paramètres d’exécution associés, nécessaires à l’exécution de votre application. Vous n’avez pas besoin de déterminer l’ordre dans lequel les services AWS doivent être mis en service ni de connaître les subtilités du fonctionnement des dépendances. CloudFormation s’en occupe pour vous. Une fois les ressources AWS déployées, vous pouvez les modifier et les mettre à jour de façon contrôlée et prévisible, et assurer ainsi un contrôle de version de votre infrastructure AWS de la même manière qu’avec vos logiciels.
Vous pouvez déployer et mettre à jour un modèle et la collection de ressources associée (appelée pile) à l’aide d’AWS Management Console, d’AWS Command Line Interface ou d’API. CloudFormation est disponible sans frais supplémentaires, et vous ne payez que les ressources AWS nécessaires à l’exécution de vos applications.
Amazon Virtual Private Cloud (VPC)
Amazon Virtual Private Cloud (Amazon VPC) vous permet d’allouer une section logiquement isolée du cloud AWS où vous pouvez lancer des ressources au sein d’un réseau virtuel. Vous conservez la totale maîtrise de votre environnement de mise en réseau virtuel, y compris pour la sélection de votre propre plage d’adresses IP, la création de sous-réseaux et la configuration de tables de routage et de passerelles réseau.
Vous pouvez facilement personnaliser la configuration du réseau pour votre cloud privé virtuel. Par exemple, vous pouvez créer un sous-réseau public pour vos serveurs Web ayant accès à Internet et placer vos systèmes backend tels que les bases de données ou les serveurs d’applications dans un sous-réseau privé sans accès à Internet. Vous pouvez exploiter plusieurs couches de sécurité, y compris les groupes de sécurité et les listes de contrôle d’accès au réseau, afin de renforcer le contrôle des accès aux instances Amazon EC2 dans chaque sous-réseau.