[Demetria Crawford] Bonjour, je m'appelle Demetria Crawford, et dans cette leçon, nous allons revoir le cloud privé virtuel AWS, que nous appelons VPC. Maintenant, comme vous pouvez le voir, nous avons un schéma représentant notre réseau AWS, où nous avons deux zones de disponibilité. Nous sommes dans la région USA Est, et comme vous pouvez le voir, nous avons des EC2 ou une représentation des EC2 que nous avons séparé des sous-réseaux privés et deux sous-réseaux publics. Nous avons des tables de routage, nous avons une passerelle Internet, et à notre extrême droite, nous voyons notre nuage Internet. Maintenant, lorsqu'il s'agit de VPC, un VPC représente tout ce qu'il faut pour nous pour créer notre réseau virtuel. Voici les pièces et composants que nous utilisons dans AWS pour s'assurer que nous pouvons, un, accéder à Internet pour se connecter et comment nous gérons les sous-réseaux. Comment segmentons-nous ou fournissons-nous une segmentation ? également pour notre réseau ? Il y a trois choses que vous devez avoir pour que votre VPC fonctionne. Le strict minimum est que vous devez avoir des sous-réseaux, vous devez avoir une table de routage, et vous devez disposer d'une passerelle Internet. Donc, si vous deviez voir une question sur un examen où, là, pour une raison quelconque, votre cas particulier, soit vous ne pouvez pas vous y connecter ou vous ne pouvez pas vous connecter à Internet à partir de celui-ci, l'une des premières choses que vous allez vérifier est de vous assurer que ces trois choses sont disponibles et fonctionnant dans votre VPC. Maintenant, il y a d'autres choses que vous pouvez vérifier du point de vue de la sécurité, tels que vos groupes de sécurité et vos NACL, mais cela devrait faire partie de votre processus de réflexion lors de tout type de compétences de dépannage avec connectivité. Passons donc à AWS et jetez un œil à ce que nous avons pour nos VPC. Pour accéder à nos VPC, vous pouvez vous y rendre de plusieurs manières. Vous pouvez taper VPC dans le service de recherche et ce devrait être le premier de votre liste. Et si vous avez récemment visité, vous pouvez cliquer sur VPC. Maintenant, une des choses que vous avez remarquées, nous avons beaucoup d'options qui s'offrent à nous à l'extrême gauche sous le tableau de bord VPC. Nous allons fonctionner principalement sous le VPC Private Cloud. Mais si vous jetez un coup d'oeil, vous remarquerez également que la sécurité fait partie de VPC. Nous avons nos NACL, ou nos ACL réseau, nos groupes de sécurité. Nous pouvons entrer dans nos pare-feux et nous pouvons traiter plus avec le côté sécurité. Mais pour l'instant, intéressons-nous au cloud privé virtuel. Si vous cliquez sur Vos VPC, vous avez déjà un VPC. Chaque compte a un cloud privé virtuel par défaut qui est créé automatiquement lorsque vous créez réellement votre compte. Maintenant, ce n'est pas une bonne pratique d'utiliser cela. Une fois que vous avez configuré votre environnement réel, vous allez créer vos propres VPC parce que vous ne disposez pas de toutes les fonctions de sécurité déjà là et vous voulez construire votre VPC selon les spécifications de votre environnement que vous voulez qu'il soit. Maintenant, si nous mettons un chèque sous ou à côté de notre VPC par défaut et vous faites défiler vers le bas, nous pouvons voir les détails. Premièrement, nous pouvons réellement voir ce qu'est le bloc CIDR. Lorsque je dis "Bloc CIDR", Je dis : " Qu'est-ce que le bloc d'adresses IP ? Quelle est la plage d'adresses IP avec laquelle ce VPC fonctionne ?" Nous avons un /16, ce qui nous donne un réseau de classe B à partir duquel nous pouvons fonctionner. Nous avons le nom de notre table de routage, dont nous pourrions cliquer dessus et voir la table de routage. S'il existe une NACL déjà créée, qu'il y a pour votre valeur par défaut, vous verrez cela aussi, dans les détails. Alors cliquons sur la table de routage principale, juste pour voir ce qu'il y a. Si vous mettez une coche à côté de la table de routage et faites défiler vers le bas, vous verrez, un, le VPC qu'il représente. Si vous cliquez sur Routes, nous pouvons voir quelles routes sont dans notre table de routage. Un itinéraire indique où le trafic doit aller. Donc, si une adresse IP a pour destination 172.31.2.24, parce que nous avons une route dans notre table de routage pour ce sous-réseau particulier, il sait où l'envoyer, où doit-il aller. Si vous voyez 0.0.0/0, cela représente tout. Il représente tout ce qui n'a pas de destination. S'il n'a pas connaissance d'une destination dans sa table de routage, tout va à cet endroit. C'est ce que nous mettons pour Internet. Si vous avez besoin d'accéder à quelque chose sur Internet, ceci est votre destination Internet et la cible est ce qu'il va l'envoyer, qui est votre passerelle Internet. C'est pourquoi vous devez configurer une passerelle Internet dans votre VPC pour se connecter réellement à Internet. Si vous n'avez pas cette route dans votre table de routage, les instances et services réels que vous ne pouvez pas vous connecter via Internet. Maintenant, il existe d'autres alternatives, une autre alternative à utiliser pour les services pour communiquer les uns avec les autres via des connexions de point de terminaison. Mais en ce qui concerne la table de routage, vous devez avoir une destination de 0.0.0/0 et vous devez l'avoir pointé vers la cible d'une passerelle Internet. Ensuite, vous remarquerez qu'il y a des sous-réseaux déjà associé à votre VPC par défaut. Il devrait y en avoir six. Celui-ci est déjà créé pour vous pour le VPC par défaut. Lorsque vous créez votre propre VPC, vous devez identifier quels sous-réseaux lui sont associés. Merci d'avoir regardé.