cours dans AWS Skill Tree

AWS VPC pour débutants

Construisez et diagnostiquez les réseaux avec AWS CLI : sous-réseaux, routes Internet, groupes de sécurité, NAT privé, endpoints S3 et réponses ACL sans état.

AWS

💡 Ce tutoriel est traduit par l'IA à partir de la version anglaise. Pour voir la version originale, vous pouvez cliquer ici

Introduction

Construisez des réseaux applicatifs dont vous pouvez expliquer et tester les accès. Configurez les ressources avec AWS CLI et observez requêtes réelles, sources, routes de service et blocages dans AWS View.

Six labs guidés présentent adressage, connexion publique, groupes de sécurité, sortie privée, endpoints S3 et diagnostic ACL. Un défi indépendant combine route privée absente et défaut des ports de réponse. Suivez les six labs dans l’ordre avant le défi.

Ce que vous apprendrez

  • Planifier une VPC et créer des sous-réseaux applicatifs séparés avec des CIDR adaptés
  • Connecter une application publique par passerelle Internet, table et adresse publique
  • Limiter sources et ports avec des groupes de sécurité avec état
  • Fournir une sortie privée via NAT en bloquant les entrées non sollicitées
  • Lire S3 par endpoint passerelle et diagnostiquer ses tables associées
  • Réparer les ports de retour ACL sans état et tester la première règle correspondante
  • Rétablir le stockage privé à travers deux frontières, préserver l’isolation puis restaurer la base

À qui s’adresse ce cours

Aux débutants cloud et développeurs qui veulent comprendre pourquoi une application se connecte ou non avant de concevoir des systèmes plus grands.

Prérequis : Terminez Get Started with AWS on LabEx et les unités CLI/requêtes d’AWS Foundations for Beginners, puis les bases identité/permissions d’AWS IAM for Beginners. Une familiarité élémentaire du terminal suffit ; les notions réseau sont expliquées à leur première utilisation.

Environnement : Chaque unité commence dans un nouvel environnement Linux LabEx indépendant accessible par navigateur. Utilisez Terminal et AWS View. Outils, connexion et applications auxiliaires sont préparés ; aucun compte AWS personnel ni clé n’est nécessaire. Les exercices préservent le réseau d’accès à l’environnement.

Questions fréquentes

Le nom public-subnet rend-il une application publique ?

Non. Vérifiez route, passerelle Internet, adresse publique et permissions. Le cours teste chaque condition séparément.

NAT permet-il une connexion initiée depuis l’extérieur ?

Il fournit sortie et réponses pour l’application privée. Vous vérifiez aussi que les entrées non sollicitées restent bloquées.

Un endpoint S3 donne-t-il un accès Internet ordinaire ?

Non. La route de service concerne les tables associées et les destinations S3. Internet ordinaire reste un chemin distinct.

Pourquoi les ACL doivent-elles tenir compte des réponses ?

Elles sont sans état et contrôlent chaque direction. Les réponses ciblent les ports clients. Les groupes suivent les connexions autorisées ; l’ACL reste une frontière séparée.

Comment terminer et nettoyer ?

Vérifiez d’abord requêtes réelles et inventaire authentifié. Supprimez seulement vos ressources ; restaurez la base des ressources fournies. Réussissez le contrôle final avant de retirer la configuration CLI. Aucune capture à remettre.

Est-ce une certification ou un déploiement complet ?

C’est une pratique introductive, pas un examen entier ni une architecture de production complète. Conception plus large, DNS, connexions hybrides et exploitation viennent ensuite.

Enseignant

labby
Labby
Labby is the LabEx teacher.