Configurer un VPC Sécurisé avec Sous-Réseaux Publics et Privés

INTERMEDIATE
100 minutes
5 tâches

Dans cet atelier, vous apprendrez à configurer un Virtual Private Cloud (VPC) avec des sous-réseaux publics et privés. Vous mettrez en place une passerelle NAT pour permettre aux instances dans un sous-réseau privé d'accéder à Internet en toute sécurité. De plus, vous configurerez des groupes de sécurité et des ACL réseau pour améliorer la position de sécurité de votre VPC. Cet exercice renforcera les meilleures pratiques pour l'isolation du réseau et l'accessibilité des ressources, essentielles pour tout professionnel AWS CloudOps de niveau associé. Vous acquerrez une expérience pratique en configurant des composants réseau essentiels sur AWS, vous aidant à construire un environnement sécurisé et conforme. Les compétences acquises lors de cet exercice sont directement applicables à des scénarios réels où le réseau et la sécurité sont primordiaux.

Scénario

Une entreprise d'e-commerce en plein essor, EasyShop, étend ses capacités en ligne et nécessite un environnement réseau sécurisé et évolutif. Les exigences techniques de l'entreprise incluent la mise en place d'un environnement réseau isolé qui permet un accès sûr à des API et services externes, avec un accent sur l'optimisation des coûts. Les considérations de scalabilité et de sécurité sont cruciales car l'entreprise envisage de tripler ses offres en ligne.

Objectifs d'Apprentissage

  • Créer et configurer un VPC avec des sous-réseaux publics et privés.
  • Mettre en œuvre une passerelle NAT pour l'accès Internet sortant pour les sous-réseaux privés.
  • Configurer des groupes de sécurité et des ACL réseau pour sécuriser les ressources du VPC.

tâches (5)

tâche 1: Créer un VPC avec des sous-réseaux publics et privés

20 min

tâche 2: Configurer une Passerelle NAT

25 min

tâche 3: Configurer des Groupes de Sécurité et des ACL Réseau

25 min

tâche 4: Lancer et Valider une Instance EC2 dans le Sous-réseau Privé

20 min

tâche 5: Nettoyer les Ressources

10 min

Prérequis

  • Compréhension de base des composants VPC AWS et des concepts réseau
  • Familiarité avec la configuration NSG et ACL réseau

Compétences Testées

Configurer des VPC et des sous-réseaux sur AWSMettre en œuvre des passerelles NAT pour les sous-réseaux privésGérer les ACL réseau AWS et les groupes de sécurité
    Configurer un VPC Sécurisé avec Sous-Réseaux Publics et Privés - Hands-On Lab - CertiPass