Mise à jour de vos tables de routage pour une connexion d'appairage de VPC - Amazon Virtual Private Cloud

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Mise à jour de vos tables de routage pour une connexion d'appairage de VPC

Pour permettre le trafic IPv4 privé entre des instances dans des VPC appairés, vous devez ajouter un acheminement aux tables de routage associées aux sous-réseaux des deux instances. La destination du routage est le bloc d'adresse CIDR (ou une partie du bloc d'adresse CIDR) du VPC pair et la cible est l'ID de la connexion d'appairage de VPC. Pour plus d'informations, consultez Configuration des tables de routage dans le Guide de l'utilisateur d'Amazon VPC.

Voici un exemple des tables de routage qui permettent la communication entre les instances de deux VPC pairs, VPC A et VPC B. Chaque table comporte un acheminement local et un acheminement qui envoie le trafic du VPC pair à la connexion d'appairage de VPC.

Table de routage Destination Cible
VPC A CIDR VPC A Local
CIDR VPC B pcx-11112222
VPC B CIDR VPC B Local
CIDR VPC A pcx-11112222

De même, si les VPC de la connexion d'appairage de VPC disposent de blocs d'adresse CIDR IPv6 associés, vous pouvez ajouter des routages qui permettent de communiquer avec le VPC pair via IPv6.

Pour plus d'informations sur les configurations de tables de routages prises en charge pour les connexions d'appairage de VPC, consultez la page Configurations d'appairage de VPC.

Considérations
  • Si vous avez un VPC appairé à plusieurs VPC qui ont des blocs d'adresse CIDR IPv4 se chevauchant ou identiques, assurez-vous que vos tables de routage sont configurées pour éviter d'envoyer le trafic de réponse sortant de votre VPC vers le mauvais VPC. Pour le moment, AWS ne prend pas en charge de recherche par chemin inverse Unicast dans les connexions d'appairage de VPC qui vérifie l'adresse IP source des paquets et qui renvoie les paquets de réponse vers la source. Pour de plus amples informations, veuillez consulter Routage pour le trafic de la réponse.

  • Votre compte a un quota sur le nombre d'entrées que vous pouvez ajouter par table de routage. Si le nombre de connexions d'appairage de VPC dans votre VPC dépasse le quota d'entrée de la table de routage pour une même table de routage, pensez à utiliser plusieurs sous-réseaux qui sont chacun associés à une table de routage personnalisée.

  • Vous pouvez ajouter une route pour une connexion d'appairage de VPC présentant l'état pending-acceptance. Cependant, l'acheminement a un état de blackhole, et n'a aucun effet tant que la connexion d'appairage de VPC n'est pas dans l'état active.

Pour ajouter une route IPv4 pour une connexion d'appairage de VPC
  1. Ouvrez la console Amazon VPC à l'adresse https://console.aws.amazon.com/vpc/.

  2. Dans le volet de navigation, choisissez Route tables (Tables de routage).

  3. Sélectionnez la case à cocher à côté de la table de routage associée au sous-réseau dans lequel votre instance réside.

    Si vous n'avez pas de table de routage explicitement associée à ce sous-réseau, la table de routage principale du VPC lui est implicitement associée.

  4. Choisissez Actions, Modifier les routes.

  5. Choisissez Ajouter une route.

  6. Dans le champ Destination, entrez la plage d'adresses IPv4 vers laquelle le trafic réseau de la connexion d'appairage de VPC doit être dirigé. Vous pouvez spécifier l'ensemble du bloc d'adresse CIDR IPv4 du VPC pair, une plage spécifique ou une adresse IPv4 individuelle, telle que l'adresse IP de l'instance avec laquelle communiquer. Par exemple, si le bloc d'adresse CIDR du VPC pair est 10.0.0.0/16, vous pouvez spécifier une partie 10.0.0.0/24 ou une adresse IP spécifique 10.0.0.7/32.

  7. Pour Cible, sélectionnez la connexion d'appairage de VPC.

  8. Sélectionnez Save Changes (Enregistrer les modifications).

Le propriétaire du VPC pair doit également effectuer ces étapes pour ajouter une route pour rediriger le trafic vers votre VPC via la connexion d'appairage de VPC.

Si vous disposez de ressources dans différentes régions AWS qui utilisent des adresses IPv6, vous pouvez créer une connexion d'appairage entre régions. Vous pouvez ensuite ajouter une route IPv6 pour communiquer entre les ressources.

Pour ajouter une route IPv6 pour une connexion d'appairage de VPC
  1. Ouvrez la console Amazon VPC à l'adresse https://console.aws.amazon.com/vpc/.

  2. Dans le volet de navigation, choisissez Route tables (Tables de routage).

  3. Sélectionnez la case à cocher à côté de la table de routage associée au sous-réseau dans lequel votre instance réside.

    Note

    Si vous n'avez pas de table de routage associée à ce sous-réseau, sélectionnez la table de routage principale pour le VPC, puisque le sous-réseau utilise ensuite cette table de routage par défaut.

  4. Choisissez Actions, Modifier les routes.

  5. Choisissez Ajouter une route.

  6. Dans le champ Destination, entrez la plage d'adresses IPv6 du VPC pair. Vous pouvez spécifier l'ensemble du bloc d'adresse CIDR IPv6 du VPC pair, une plage spécifique ou une adresse IPv6 individuelle. Par exemple, si le bloc d'adresse CIDR du VPC pair est 2001:db8:1234:1a00::/56, vous pouvez spécifier une partie 2001:db8:1234:1a00::/64 ou une adresse IP spécifique 2001:db8:1234:1a00::123/128.

  7. Pour Cible, sélectionnez la connexion d'appairage de VPC.

  8. Sélectionnez Save Changes (Enregistrer les modifications).

Pour de plus amples informations, veuillez consulter Tables de routage dans le Guide de l'utilisateur Amazon VPC.

Pour ajouter ou remplacer une route à l'aide de la ligne de commande ou d'une API