Présentation de l'atelier
Les ingénieurs réseau sont contactés par des clients qui n’ont plus accès à leur site Web. Les clients ont une application Web à deux niveaux dans leur environnement Cloud AWS. Cette application est constituée de deux clouds privés virtuels Amazon (Amazon VPC) appairés à des nœuds de l’Application Load Balancer (ALB) hébergés dans « VPC-ALB » et aux serveurs Web (cibles) hébergés dans « VPC-Target ». Vous devez effectuer un dépannage pour toutes les tâches de cet atelier afin de résoudre le problème signalé par le client.
Thèmes abordés
À la fin de cet atelier, vous serez en mesure d'effectuer les opérations suivantes :
- déterminer les éléments nécessaires à la résolution de la mauvaise configuration du routage dans une communication intracloud.
- examiner et créer la configuration réseau la plus adéquate pour la répartition de charge dans une architecture à haute disponibilité.
Connaissances techniques préalables
N’oubliez pas que cet atelier comprend tous les composants dont vous avez besoin pour réaliser le dépannage. Il n’y a pas d’étapes de dépannage, car vous êtes censé les trouver seul. Nous avons toutefois ajouté des indices à la fin de chaque tâche pour vous aider. Vous devez connaître :
- tous les composants d’un VPC et de l’ALB ;
- la façon dont le trafic entre dans un VPC et en ressort ;
- la manière d’autoriser et de restreindre le trafic dans un VPC ;
- le chemin parcouru par la demande entre le client et l’ALB ;
- la manière dont un ALB achemine la demande vers le backend.
Prérequis
Pour cet atelier, vous devez :
- Avoir accès à un ordinateur exécutant Windows, macOS X ou Linux (Ubuntu, SuSE ou Red Hat)
- Avoir un navigateur Web moderne tel que Chrome ou Firefox
Touche d'icône
Différentes icônes sont utilisées tout au long de cet atelier pour attirer l'attention sur certains aspects du guide. La liste suivante explique l'objectif de chaque icône :
- Remarque : l'icône des notes offre des conseils, des astuces et des directives importantes.
- Important : le cercle « i » précise les informations présentant un intérêt particulier ou une importance particulière.
- Remarque : l’icône Indice vous permet de télécharger le Guide de dépannage et d’utiliser ses indices si vous êtes bloqués à une étape du dépannage.
- Attention : attire l'attention sur les informations présentant un intérêt ou une importance particulière. Le fait de ne pas lire la note n’entraîne pas d’interruption du service ou de perte de donnée, mais pourrait entraîner la nécessité de répéter certaines étapes.
- Commande : une commande que vous devez exécuter.
- Sortie attendue : un exemple de sortie que vous pouvez utiliser pour vérifier la sortie d'une commande ou d'un fichier modifié.
Ressources de la section gauche des instructions
- VPCALBID : l’ID du VPC dans lequel les nœuds ALB sont déployés
- VPCTargetID : l’ID du VPC dans lequel les cibles ALB sont déployées
- WorkStationPublicIP : l’adresse IP publique de l’instance pouvant être utilisée pour exécuter des commandes de dépannage
- ALBTarget1PrivateIP : l’adresse IP privée de la première cible (instance backend) de l’ALB
- ALBTarget2PrivateIP : l’adresse IP privée de la seconde cible (instance backend) de l’ALB
- SessionManagementWorkStationUrl : l’URL de la Console de gestion de session de l’instance de la Station de travail
- PrivateHostedZoneID : l’ID privé de la zone hébergée