Les services de réseaux
Master 1 Ingénierie des SI
Master 1 Sécurité des SI
M. Jean-Marie PREIRA
[Link]@[Link]
1
Les services de réseaux
● Amazon Virtual Private Cloud (VPC)
● Internet Gateway
● Network Address Translation (NAT) gateway
● Security groups
● Network access control lists (network ACLs)
2
Amazon VPC
● Amazon Virtual Private Cloud (VPC)
– Vous permet de provisionner une section logiquement
isolée du cloud AWS où vous pouvez lancer des
ressources AWS dans un réseau virtuel que vous
définissez.
– Vous donne le contrôle sur vos ressources de réseau
virtuel, y compris :
● La sélection de la plage d'adresses IP
● Création de sous-réseaux
● Configuration des tables de routage et des
passerelles réseau
3
Amazon VPC
● Amazon Virtual Private Cloud (VPC)
● Les VPC appartiennent à
une seule région AWS et
peuvent couvrir plusieurs
zones de disponibilité.
● Sous-réseaux :
● Plage d'adresses IP qui
divisent un VPC
● Appartiennent à une seule
zone de disponibilité
● Sont publics ou privés
4
Amazon VPC
● Internet Gateway
–
5
Amazon VPC
● Network Address Translation (NAT) gateway
–
6
Amazon VPC
● Security groups
● Les groupes de sécurité
ont des règles qui
contrôlent le trafic entrant
et sortant de l'instance.
● Par défaut, les groupes de
sécurité refusent tout trafic
entrant et autorisent tout
trafic sortant.
● Les groupes de sécurité
agissent au niveau de
l'instance.
7
Amazon VPC
● Security groups
– Vous pouvez spécifier des règles d'autorisation, mais pas des
règles de refus.
– Toutes les règles sont évaluées avant la décision d'autoriser le
trafic.
8
Amazon VPC
● Network access control lists (network ACLs)
–
9
Amazon VPC
● Network access control lists (network ACLs)
– Une liste de contrôle d'accès au réseau comporte des règles
distinctes pour les entrées et les sorties, et chaque règle peut
autoriser ou refuser le trafic.
10
Questions ?
11