Mise en œuvre d'un modèle de connectivité hybride avec AWS

EXPERT
200 minutes
5 tâches

Dans cet atelier avancé, vous concevrez et mettrez en œuvre un modèle de connectivité réseau hybride qui couvre à la fois les centres de données sur site et les environnements cloud AWS. En utilisant AWS Transit Gateway, AWS Site-to-Site VPN et les capacités AWS VPC, vous garantirez une connectivité robuste et sécurisée avec des chemins redondants pour répondre aux exigences de continuité des activités et de performance. Les participants acquerront une expérience pratique dans la configuration du routage BGP et l'intégration de plusieurs comptes AWS sous une architecture réseau unique, en répondant à des défis réels tels que le chevauchement des adresses IP et le respect de protocoles de sécurité stricts. L'atelier couvre la configuration du chiffrement de couche-3 à l'aide d'IPsec avec des connexions VPN acheminées dynamiquement et l'établissement de haute disponibilité à travers plusieurs zones de disponibilité. Vous appliquerez également les meilleures pratiques de sécurité en mettant en œuvre des stratégies de segmentation réseau et de gestion du trafic pour optimiser le flux de données entre les ressources sur site et cloud. En complétant cet atelier, vous maîtriserez les complexités des architectures hybrides utilisant les services AWS et pratiquerez des techniques avancées de dépannage pour gérer divers scénarios réseau.

Scénario

Une entreprise multinationale, Global Trade Inc., exploite plusieurs centres de données sur site à travers l'Amérique du Nord et l'Europe. La société prévoit d'étendre ses opérations commerciales sur de nouveaux marchés mondiaux en utilisant AWS Cloud pour des solutions informatiques évolutives et rentables. Pour garantir des opérations fluides, Global Trade Inc. nécessite une solution de connectivité réseau hybride offrant une latence minimale, une fiabilité élevée et des fonctionnalités de sécurité améliorées. L'entreprise doit accueillir un volume d'échange de données quotidien dépassant 5 To entre les ressources cloud et sur site et doit maintenir des connexions chiffrées pour protéger les informations client sensibles selon les lois internationales sur la protection des données. La société vise à atteindre un SLA de disponibilité réseau de 99,99 % et nécessite des capacités de surveillance et de dépannage en temps réel pour résoudre rapidement tout problème de connectivité.

Objectifs d'Apprentissage

  • Concevoir un modèle de connectivité hybride entre le site sur-premises et AWS en utilisant AWS Transit Gateway et VPN.
  • Mettre en œuvre le BGP pour le routage dynamique à travers les VPC et les centres de données sur site.
  • Assurer une haute disponibilité et une tolérance aux pannes pour l'architecture réseau.
  • Appliquer les meilleures pratiques de sécurité et de segmentation réseau à toutes les ressources.

tâches (5)

tâche 1: Créer et configurer un nouveau VPC avec des sous-réseaux pour la connectivité hybride.

30 min

tâche 2: Établir une connexion VPN Site-à-Site et configurer le routage BGP.

40 min

tâche 3: Déployer AWS Transit Gateway et intégrer plusieurs VPCs.

50 min

tâche 4: Mettre en œuvre la sécurité et la segmentation réseau dans les VPCs.

40 min

tâche 5: Effectuer l'optimisation des performances réseau et des tests de validation.

40 min

Prérequis

  • Compréhension de base des concepts VPC et de la segmentation réseau
  • Familiarité avec BGP et protocoles de routage dynamique
  • Expérience avec la Console de gestion AWS et les rôles IAM

Compétences Testées

Conception de connectivité hybride entre les sites sur-prémises et AWSRoutage BGP et configuration VPN dynamiqueIntégration AWS Transit Gateway avec plusieurs VPCsSegmentation sécuritaire et journalisation de conformité
    Mise en œuvre d'un modèle de connectivité hybride avec AWS - Hands-On Lab - CertiPass