Qu'est-ce que l'appairage de VPC ? - Amazon Virtual Private Cloud

Qu'est-ce que l'appairage de VPC ?

Un cloud privé virtuel (VPC) est un réseau virtuel dédié à votre Compte AWS. Il est logiquement isolé des autres réseaux virtuels dans le cloud AWS. Vous pouvez lancer des ressources AWS, telles que des instances Amazon EC2, dans votre VPC.

Une connexion d'appairage de VPC est une connexion de mise en réseau entre deux VPC qui permet d'acheminer le trafic entre ces derniers à l'aide d'adresses IPv4 privées ou d'adresses IPv6. Les instances des deux VPC peuvent communiquer entre elles comme si elles se trouvaient dans le même réseau. Vous pouvez créer une connexion d'appairage de VPC entre vos propres VPC, ou avec un VPC situé dans un autre compte AWS. Les VPC se trouvent dans différentes régions (concept aussi appelé « connexion d'appairage de VPC inter-région »).


            Une connexion d'appairage de VPC

AWS utilise l'infrastructure existante du VPC pour créer la connexion d'appairage de VPC. Il ne s'agit ni d'une passerelle, ni d'une connexion VPN, et elle ne repose pas sur un équipement matériel distinct. Il n'y a donc pas de point unique de défaillance pour la communication, ni de goulet d'étranglement en termes de bande passante.

Une connexion d'appairage de VPC vous aide à faciliter le transfert des données. Par exemple, si vous possédez plusieurs comptes AWS, vous pouvez appairer les VPC dans ces comptes pour créer un réseau de partage de fichiers. Vous pouvez également utiliser une connexion d'appairage de VPC pour permettre à d'autres VPC d'accéder aux ressources dont vous disposez dans l'un de vos VPC.

Lorsque vous établissez des relations d'appairage entre les VPC de différentes régions AWS, les ressources des VPC (par exemple, les instances EC2 et les fonctions Lambda) de différentes régions AWS peuvent communiquer entre elles à l'aide d'adresses IP privées, sans utiliser de passerelle, de connexion VPN ou d'appareil réseau. Le trafic reste dans l’espace IP privé. Tout le trafic inter-région est chiffré sans point de défaillance unique ni goulet d'étranglement. Le trafic reste toujours sur le backbone AWS global et ne traverse jamais l'Internet public, ce qui réduit les menaces, comme les attaques communes et les attaques par déni de service distribué (DDoS). L'appairage de VPC inter-région fournit un moyen simple et rentable pour le partage de ressources entre régions ou la réplication de données pour une redondance géographique.

Tarification d'une connexion d'appairage de VPC

Il n'y a pas de frais pour créer une connexion d'appairage de VPC. Il n'y a pas de frais pour transfert de données entre connexions d'appairage. Pour en savoir plus, consultez Tarification Amazon EC2.