Réseau : VPC, sous-réseaux et groupes de sécurité
Mettez en place les ressources réseau du cloud.
Réseau : VPC, sous-réseaux et groupes de sécurité est une leçon Ansible Academy gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ansible Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ansible Academy comprend 4 leçons au total.
Les serveurs ont besoin d'un réseau
Avant qu'une instance puisse communiquer avec quoi que ce soit, elle a besoin d'un environnement réseau : un réseau privé, un sous-réseau et des règles de pare-feu. Ansible construit les trois. 🌐
Commencer par une VPC
Une VPC est votre réseau privé isolé dans AWS. Le module ec2_vpc_net en crée une à partir d'un bloc CIDR que vous choisissez.
amazon.aws.ec2_vpc_net:
name: app-vpc
cidr_block: 10.0.0.0/16CIDR définit la plage d'adresses
cidr_block définit le nombre d'adresses IP privées que possède la VPC. Un /16 fournit environ 65 000 adresses à répartir.
Découper un sous-réseau
Un sous-réseau est une portion de la VPC, généralement une par zone de disponibilité. ec2_vpc_subnet le crée à l'intérieur de la VPC.
amazon.aws.ec2_vpc_subnet:
vpc_id: "{{ vpc.vpc.id }}"
cidr: 10.0.1.0/24Sous-réseaux publics ou privés
Un sous-réseau est public lorsque ses routes atteignent une passerelle Internet. Sinon, il est privé et caché de l'Internet ouvert.
Les groupes de sécurité sont des pare-feu
Un groupe de sécurité est un pare-feu avec état autour de vos instances. ec2_security_group définit précisément le trafic entrant autorisé.
amazon.aws.ec2_security_group:
name: web-sg
description: web tier
vpc_id: "{{ vpc.vpc.id }}"Autoriser les règles entrantes
La liste des règles ouvre des ports. Ici, vous autorisez le trafic HTTP à atteindre la couche web depuis n'importe quel endroit sur Internet.
rules:
- proto: tcp
ports: [80]
cidr_ip: 0.0.0.0/0Verrouiller SSH
Limitez le port 22 à votre propre adresse IP, et non au monde entier. Un cidr_ip restrictif empêche les attaquants d'accéder à vos serveurs.
rules:
- proto: tcp
ports: [22]
cidr_ip: 203.0.113.5/32Tout relier
Enregistrez la VPC, transmettez son identifiant au sous-réseau et au groupe de sécurité, puis associez ce groupe à votre instance EC2. Tout se connecte au moyen d'un identifiant.
amazon.aws.ec2_instance:
name: web-01
security_groups: [web-sg]
vpc_subnet_id: "{{ subnet.subnet.id }}"Ordre et idempotence
Construisez les ressources réseau avant l'instance. Comme tous les modules cloud, elles sont idempotentes : vous pouvez donc relancer le play en toute sécurité.
Atteindre Internet avec une passerelle
Une passerelle Internet permet à un sous-réseau public d'envoyer du trafic vers l'extérieur. Le module ec2_vpc_igw en associe une à votre VPC.
amazon.aws.ec2_vpc_igw:
vpc_id: "{{ vpc.vpc.id }}"
state: presentVérification rapide
Vous voulez que seul le trafic HTTP atteigne vos serveurs web. Quelle ressource contrôle cela ?
Récapitulatif
Vous avez construit le réseau : une VPC pour l'isolation, un sous-réseau pour le placement et un groupe de sécurité faisant office de pare-feu, puis vous les avez associés à votre instance. ✨
Questions Fréquemment Posées
La leçon « Réseau : VPC, sous-réseaux et groupes de sécurité » est-elle gratuite ?
Oui — le texte complet de « Réseau : VPC, sous-réseaux et groupes de sécurité » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ansible Academy, passe à CoddyKit PRO. Le cours Ansible Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Réseau : VPC, sous-réseaux et groupes de sécurité » ?
Mettez en place les ressources réseau du cloud. Tu pratiques Ansible Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Ansible Academy ?
Aucune expérience préalable n'est requise. Ansible Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.
Combien de temps prend la leçon « Réseau : VPC, sous-réseaux et groupes de sécurité » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Ansible Academy ?
Oui. Chaque leçon Ansible Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Collections cloud et authentification
- Lancer des instances EC2 de manière déclarative
- Réseau : VPC, sous-réseaux et groupes de sécurité
- Provisionner puis configurer en un seul flux