Appairage de VPC - Amazon Virtual Private Cloud Connectivity Options

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Appairage de VPC

Une connexion d'appairage de VPC est une connexion réseau entre deux VPC qui permet le routage en utilisant les adresses IP privées de chaque VPC comme s'ils se trouvaient sur le même réseau. Les connexions d'appairage VPC peuvent être créées entre vos propres VPC ou avec un VPC d'un autre compte AWS. Le peering VPC prend également en charge le peering interrégional.

Le trafic utilisant le peering VPC interrégional reste toujours sur le backbone mondial d'AWS et ne traverse jamais l'Internet public, réduisant ainsi les vecteurs de menaces, tels que les exploits courants et les attaques DDoS.

Schéma illustrant le peering VPC à VPC
VPC-to-VPC Peering

AWS utilise l'infrastructure existante d'un VPC pour créer des connexions d'appairage VPC et ne repose pas sur un matériel physique distinct. Ils n'introduisent donc pas de point de défaillance unique potentiel ni de goulot d'étranglement de la bande passante réseau entre les VPC. En outre, les tables de routage VPC, les groupes de sécurité et les listes de contrôle d'accès réseau peuvent être utilisés pour contrôler les sous-réseaux ou les instances capables d'utiliser la connexion d'appairage VPC.

Les Amazon VPC ne prennent pas en charge le peering transitif, ce qui signifie que vous ne pouvez pas communiquer entre deux VPC qui ne sont pas directement appairés en utilisant un troisième VPC comme transit. Si vous souhaitez que tous vos VPC communiquent entre eux à l'aide de l'appairage VPC, vous devez créer des connexions d'appairage VPC 1:1 entre chacun d'eux. Vous pouvez également utiliser AWS Transit Gateway AWS Cloud WAN pour faire office de hub de transit réseau.

Le trafic IPv4 et IPv6 est pris en charge dans les connexions d'appairage VPC. Toutefois, deux VPC ne peuvent pas être appairés si leur bloc d'adresse CIDR IPv4 principal se chevauche, quels que soient les blocs d'adresse CIDR IPv4 ou IPv6 secondaires utilisés. Tenez-en compte lorsque vous attribuez le bloc CIDR principal à vos VPC si vous prévoyez d'utiliser le peering VPC entre eux.

Ressources supplémentaires