Understanding ElastiCache et Amazon VPCs - Amazon ElastiCache

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Understanding ElastiCache et Amazon VPCs

ElastiCache est entièrement intégré à Amazon Virtual Private Cloud (Amazon VPC). Pour ElastiCache les utilisateurs, cela signifie ce qui suit :

  • Si votre AWS compte ne prend en charge que la plate-forme EC2 -VPC, lance ElastiCache toujours votre cluster dans un Amazon VPC.

  • Si vous êtes nouveau dans ce AWS domaine, vos clusters seront déployés dans un Amazon VPC. Un VPC par défaut sera automatiquement créé.

  • Si vous disposez d'un VPC par défaut et si vous ne spécifiez pas de sous-réseau lors du lancement d'un cluster, ce dernier est lancé dans votre Amazon VPC par défaut.

Pour plus d'informations, consultez la page Comment identifier vos plateformes prises en charge et déterminer si vous disposez d'un VPC par défaut ?.

Avec Amazon Virtual Private Cloud, vous pouvez créer un réseau virtuel dans le AWS cloud qui ressemble beaucoup à un centre de données traditionnel. Vous pouvez configurer votre Amazon VPC en sélectionnant sa plage d'adresses IP, en créant des sous-réseaux et en configurant des tables de routage, des passerelles de réseau et des paramètres de sécurité.

Les fonctionnalités de base ElastiCache sont les mêmes dans un cloud privé virtuel ; elles ElastiCache gèrent les mises à niveau logicielles, les correctifs, la détection des défaillances et la restauration, que vos clusters soient déployés à l'intérieur ou à l'extérieur d'un Amazon VPC.

ElastiCache les nœuds de cache déployés en dehors d'un Amazon VPC se voient attribuer une adresse IP à laquelle le nom du point de terminaison ou du DNS est résolu. Cela fournit une connectivité à partir d'instances Amazon Elastic Compute Cloud (Amazon EC2). Lorsque vous lancez un ElastiCache cluster dans un sous-réseau privé Amazon VPC, une adresse IP privée est attribuée à chaque nœud de cache au sein de ce sous-réseau.

Présentation de ElastiCache in a Amazon VPC

Le schéma et le tableau suivants décrivent l'environnement Amazon VPC, ainsi que les ElastiCache clusters et les EC2 instances Amazon lancés dans Amazon VPC.

Schéma illustrant l'environnement Amazon VPC avec des ElastiCache clusters et des instances Amazon EC2 .
Bullet point numéroté 1.

L'Amazon VPC est une partie isolée du AWS cloud à laquelle est attribué son propre bloc d'adresses IP.

Bullet point 2 numéroté.

Une passerelle Internet connecte votre Amazon VPC directement à Internet et donne accès à d'autres AWS ressources telles qu'Amazon Simple Storage Service (Amazon S3) qui s'exécutent en dehors de votre Amazon VPC.

Bullet point numéroté 3.

Un sous-réseau Amazon VPC est un segment de la plage d'adresses IP d'un Amazon VPC dans lequel vous pouvez isoler les AWS ressources en fonction de vos besoins opérationnels et de sécurité.

Bullet point numéroté 4.

Une table de routage dans l'Amazon VPC dirige le trafic réseau entre le sous-réseau et le réseau Internet. L'Amazon VPC a un routeur implicite, qui est symbolisé dans ce diagramme par le cercle avec le R.

Bullet point numéroté 5.

Un groupe de sécurité Amazon VPC contrôle le trafic entrant et sortant pour vos clusters ElastiCache et instances Amazon. EC2

Bullet point numéroté 6.

Vous pouvez lancer un ElastiCache cluster dans le sous-réseau. Les nœuds de cache ont des adresses IP privées provenant de la plage d'adresses du sous-réseau.

Bullet point numéroté 7.

Vous pouvez également lancer des EC2 instances Amazon dans le sous-réseau. Chaque EC2 instance Amazon possède une adresse IP privée issue de la plage d'adresses du sous-réseau. L' EC2 instance Amazon peut se connecter à n'importe quel nœud de cache du même sous-réseau.

Bullet point numéroté 8.

Pour qu'une EC2 instance Amazon de votre Amazon VPC soit accessible depuis Internet, vous devez lui attribuer une adresse publique statique appelée adresse IP élastique.

Prérequis

Pour créer un ElastiCache cluster au sein d'un Amazon VPC, votre Amazon VPC doit répondre aux exigences suivantes :

  • L'Amazon VPC doit autoriser les instances Amazon EC2 non dédiées. Vous ne pouvez pas l'utiliser ElastiCache dans un Amazon VPC configuré pour la location d'instance dédiée.

  • Un groupe de sous-réseaux de cache doit être défini pour votre Amazon VPC. ElastiCache utilise ce groupe de sous-réseaux de cache pour sélectionner un sous-réseau et des adresses IP au sein de ce sous-réseau à associer à vos points de terminaison VPC ou à vos nœuds de cache.

  • Les blocs CIDR de chaque sous-réseau doivent être suffisamment grands pour fournir des adresses IP de rechange ElastiCache à utiliser lors des activités de maintenance.

Routage et sécurité

Vous pouvez configurer le routage dans votre Amazon VPC pour contrôler le flux du trafic (par exemple, vers la passerelle Internet ou une passerelle réseau privé virtuel). Avec une passerelle Internet, votre Amazon VPC a un accès direct à d'autres AWS ressources qui ne s'exécutent pas dans votre Amazon VPC. Si vous choisissez de n'avoir qu'une passerelle réseau privé virtuel avec une connexion à votre réseau local, vous pouvez acheminer votre trafic Internet via le réseau VPN et utiliser les politiques de sécurité et le pare-feu pour contrôler le trafic. Dans ce cas, vous devez payer des frais de bande passante supplémentaires lorsque vous accédez à AWS des ressources via Internet.

Vous pouvez utiliser les groupes de sécurité Amazon VPC pour sécuriser les ElastiCache clusters et les EC2 instances Amazon de votre Amazon VPC. Les groupes de sécurité agissent comme un pare-feu au niveau de l'instance, et non au niveau du sous-réseau.

Note

Nous vous recommandons vivement d’utiliser des noms DNS pour vous connecter à vos nœuds de cache, car l’adresse IP sous-jacente peut changer.

Documentation Amazon VPC

Amazon VPC a son propre ensemble de documentation pour décrire comment créer et utiliser votre Amazon VPC. Le tableau suivant indique les liens vers les guides Amazon VPC.

Description Documentation
Commencer à utiliser Amazon VPC Mise en route avec Amazon VPC
Comment utiliser Amazon VPC via le AWS Management Console Amazon VPC User Guide
Description complète de toutes les commandes Amazon VPC Amazon EC2 Command Line Reference (les commandes Amazon VPC se trouvent dans la référence Amazon EC2 )
Descriptions complètes des opérations de l'API Amazon VPC, des types de données et des erreurs Amazon EC2 Command Line Reference (les opérations de l'API Amazon VPC se trouvent dans la référence Amazon EC2 )
Informations destinées à l'administrateur réseau qui doit configurer la passerelle à votre extrémité d'une connexion IPsec VPN optionnelle Qu'est-ce qu' AWS Site-to-Site un VPN ?

Pour plus d'informations sur Amazon Virtual Private Cloud, veuillez consulter Amazon Virtual Private Cloud.