Construire un Réseau VPC Complet avec Connectivité Hybride

EXPERT
180 minutes
5 tâches

Dans cet atelier, vous allez mettre en œuvre une architecture VPC intégrée qui prend en charge la connectivité hybride avec un réseau sur site à l'aide de AWS Site-to-Site VPN. La configuration réseau que vous construirez inclura des fonctionnalités VPC avancées telles que plusieurs sous-réseaux, tables de routage et groupes de sécurité. Vous explorez la mise en place d'un Transit Gateway pour faciliter la connectivité entre plusieurs VPC et régions, optimisant ainsi la résilience et la sécurité du réseau. De plus, vous sécuriserez votre réseau en utilisant AWS Network Firewall pour gérer le trafic entrant et sortant, ainsi qu'en configurant la journalisation vers CloudWatch Logs pour surveiller le flux réseau. L'atelier se terminera par la validation automatisée de la configuration réseau afin d'assurer le respect des meilleures pratiques et des directives de sécurité. En maîtrisant ces configurations, vous serez prêt à relever les défis réels en matière de réseaux dans le cloud. Cette expérience pratique est cruciale pour les professionnels du réseau souhaitant améliorer leurs compétences avec les services AWS, notamment dans la configuration et la gestion des infrastructures cloud hybrides de manière efficace. Immergez-vous dans des scénarios réalistes, des exercices complets et des applications pratiques pour répondre à des besoins professionnels spécifiques.

Scénario

Une entreprise technologique en pleine croissance, "Innovatech", développe ses services pour une clientèle mondiale et doit garantir une connectivité réseau sécurisée et fiable entre ses centres de données sur site et son environnement AWS cloud. La société met en place une architecture hybride en utilisant AWS Site-to-Site VPN pour garantir l'intégration transparente et la continuité des services à travers différentes régions. L'équipe informatique doit optimiser cette configuration pour une haute disponibilité avec un objectif de coût mensuel inférieur à 8 $ pour les services de connectivité tout en garantissant que la sécurité du réseau est conforme aux normes de conformité. Les indicateurs de performance tels que la latence et le débit sont essentiels, avec une latence moyenne requise inférieure à 50 ms entre AWS et les applications sur site.

Objectifs d'Apprentissage

  • Implémenter une architecture VPC évolutive prenant en charge la connectivité hybride
  • Configurer AWS Transit Gateway pour le trafic réseau inter-région
  • Sécuriser les frontières du réseau avec AWS Network Firewall
  • Effectuer des vérifications automatisées de la configuration réseau à l'aide de CloudWatch

tâches (5)

tâche 1: Configurer un VPC avec plusieurs sous-réseaux et tables de routage

30 min

tâche 2: Intégrer AWS Transit Gateway pour la communication inter-région VPC

40 min

tâche 3: Configurer AWS Network Firewall pour l'inspection du trafic

35 min

tâche 4: Implémenter CloudWatch Logs pour la surveillance du flux réseau

30 min

tâche 5: Automatiser la Validation de la Configuration Réseau

45 min

Prérequis

  • Compréhension de base des concepts de VPC et du réseau AWS
  • Expérience avec la console de gestion AWS et CLI
  • Connaissance des bases du réseau IP et de la sécurité

Compétences Testées

Configurer des solutions de connectivité hybride à l'aide d'AWS Site-to-Site VPNConfigurer et gérer AWS Transit GatewayMettre en œuvre la sécurité réseau à l'aide d'AWS Network FirewallDéployer et utiliser AWS CloudWatch Logs pour la surveillance
    Construire un Réseau VPC Complet avec Connectivité Hybride - Hands-On Lab - CertiPass