Défi Avancé sur le VPC et le Transit Gateway

EXPERT
240 minutes
5 tâches

Dans cet atelier, vous allez concevoir et mettre en œuvre une architecture réseau complexe impliquant plusieurs VPC, un AWS Transit Gateway et des connexions VPN. L'objectif principal est de configurer un réseau hybride, hautement évolutif, connectant un environnement sur site avec AWS. Vous allez explorer des configurations de routage avancées, des paramètres de sécurité, et l'automatisation utilisant l'Infrastructure as Code. Cela inclut la mise en place d'un transit gateway qui interconnecte plusieurs VPC et permet une intégration transparente avec un centre de données sur site via VPN.

Scénario

Acme Corp, une entreprise multinationale, doit améliorer la connectivité entre ses bureaux régionaux et le cloud AWS. Ils ont recueilli des exigences pour établir une solution de réseau hybride utilisant AWS Transit Gateway et des VPN. Ils visent à réduire la latence à moins de 50 ms, à garantir une disponibilité de 99,9 %, et à réduire les coûts opérationnels de 15 % grâce à l'automatisation du réseau. La solution doit connecter en toute sécurité trois VPC dans us-east-1 avec leur réseau sur site tout en permettant une évolutivité future vers deux régions AWS supplémentaires.

Objectifs d'Apprentissage

  • Comprendre la configuration d'un AWS Transit Gateway et ses avantages dans un environnement multi-VPC.
  • Mettre en œuvre une connexion VPN Site-to-Site pour intégrer des réseaux sur site avec AWS.
  • Automatiser les configurations réseau à l'aide d'outils d'Infrastructure as Code comme AWS CloudFormation.
  • Mettre en œuvre des configurations de sécurité pour une performance réseau sécurisée et optimale.

tâches (5)

tâche 1: Créer plusieurs VPC avec les sous-réseaux nécessaires

45 min

tâche 2: Déployer AWS Transit Gateway et ses attachements

60 min

tâche 3: Configurer une connexion VPN Site-to-Site

50 min

tâche 4: Mettre en œuvre des configurations de sécurité et de résolution DNS

45 min

tâche 5: Automatiser les configurations avec AWS CloudFormation

40 min

Prérequis

  • Compréhension de base des concepts de VPC et de réseau
  • Familiarité avec les opérations de la console de gestion AWS
  • Expérience avec CloudFormation pour l'infrastructure en tant que code

Compétences Testées

Mettre en œuvre AWS Transit Gateway pour une connectivité multi-VPCConfigurer des connexions VPN Site-to-SiteAutomatiser les configurations réseau à l'aide de CloudFormationConfigurer des paramètres de sécurité réseau avancésMettre en œuvre des architectures DNS hybrides avec Route 53
    Défi Avancé sur le VPC et le Transit Gateway - Hands-On Lab - CertiPass