0Pricing
DevOps Bootcamp · Leçon

Réseau : VPC, sous-réseaux et groupes de sécurité

Mettez en place les ressources réseau du cloud.

Réseau : VPC, sous-réseaux et groupes de sécurité est une leçon DevOps Bootcamp gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage DevOps Bootcamp, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours DevOps Bootcamp comprend 4 leçons au total.

Les serveurs ont besoin d'un réseau

Avant qu'une instance puisse communiquer avec quoi que ce soit, elle a besoin d'un environnement réseau : un réseau privé, un sous-réseau et des règles de pare-feu. Ansible construit les trois. 🌐

Commencer par une VPC

Une VPC est votre réseau privé isolé dans AWS. Le module ec2_vpc_net en crée une à partir d'un bloc CIDR que vous choisissez.

amazon.aws.ec2_vpc_net:
  name: app-vpc
  cidr_block: 10.0.0.0/16

CIDR définit la plage d'adresses

cidr_block définit le nombre d'adresses IP privées que possède la VPC. Un /16 fournit environ 65 000 adresses à répartir.

Découper un sous-réseau

Un sous-réseau est une portion de la VPC, généralement une par zone de disponibilité. ec2_vpc_subnet le crée à l'intérieur de la VPC.

amazon.aws.ec2_vpc_subnet:
  vpc_id: "{{ vpc.vpc.id }}"
  cidr: 10.0.1.0/24

Sous-réseaux publics ou privés

Un sous-réseau est public lorsque ses routes atteignent une passerelle Internet. Sinon, il est privé et caché de l'Internet ouvert.

Les groupes de sécurité sont des pare-feu

Un groupe de sécurité est un pare-feu avec état autour de vos instances. ec2_security_group définit précisément le trafic entrant autorisé.

amazon.aws.ec2_security_group:
  name: web-sg
  description: web tier
  vpc_id: "{{ vpc.vpc.id }}"

Autoriser les règles entrantes

La liste des règles ouvre des ports. Ici, vous autorisez le trafic HTTP à atteindre la couche web depuis n'importe quel endroit sur Internet.

rules:
  - proto: tcp
    ports: [80]
    cidr_ip: 0.0.0.0/0

Verrouiller SSH

Limitez le port 22 à votre propre adresse IP, et non au monde entier. Un cidr_ip restrictif empêche les attaquants d'accéder à vos serveurs.

rules:
  - proto: tcp
    ports: [22]
    cidr_ip: 203.0.113.5/32

Tout relier

Enregistrez la VPC, transmettez son identifiant au sous-réseau et au groupe de sécurité, puis associez ce groupe à votre instance EC2. Tout se connecte au moyen d'un identifiant.

amazon.aws.ec2_instance:
  name: web-01
  security_groups: [web-sg]
  vpc_subnet_id: "{{ subnet.subnet.id }}"

Ordre et idempotence

Construisez les ressources réseau avant l'instance. Comme tous les modules cloud, elles sont idempotentes : vous pouvez donc relancer le play en toute sécurité.

Atteindre Internet avec une passerelle

Une passerelle Internet permet à un sous-réseau public d'envoyer du trafic vers l'extérieur. Le module ec2_vpc_igw en associe une à votre VPC.

amazon.aws.ec2_vpc_igw:
  vpc_id: "{{ vpc.vpc.id }}"
  state: present

Vérification rapide

Vous voulez que seul le trafic HTTP atteigne vos serveurs web. Quelle ressource contrôle cela ?

Récapitulatif

Vous avez construit le réseau : une VPC pour l'isolation, un sous-réseau pour le placement et un groupe de sécurité faisant office de pare-feu, puis vous les avez associés à votre instance. ✨

Questions Fréquemment Posées

La leçon « Réseau : VPC, sous-réseaux et groupes de sécurité » est-elle gratuite ?

Oui — le texte complet de « Réseau : VPC, sous-réseaux et groupes de sécurité » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours DevOps Bootcamp, passe à CoddyKit PRO. Le cours DevOps Bootcamp comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Réseau : VPC, sous-réseaux et groupes de sécurité » ?

Mettez en place les ressources réseau du cloud. Tu pratiques DevOps Bootcamp avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer DevOps Bootcamp ?

Aucune expérience préalable n'est requise. DevOps Bootcamp sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.

Combien de temps prend la leçon « Réseau : VPC, sous-réseaux et groupes de sécurité » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon DevOps Bootcamp ?

Oui. Chaque leçon DevOps Bootcamp inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Collections cloud et authentification
  2. Lancer des instances EC2 de manière déclarative
  3. Réseau : VPC, sous-réseaux et groupes de sécurité
  4. Provisionner puis configurer en un seul flux
← Retour à DevOps Bootcamp