View a markdown version of this page

Création d'un VPC à double pile à utiliser avec un cluster DocumentDB - Amazon DocumentDB

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Création d'un VPC à double pile à utiliser avec un cluster DocumentDB

Un scénario courant inclut un cluster dans un cloud privé virtuel (VPC) basé sur le service Amazon VPC. Ce VPC partage des données avec une instance publique Amazon EC2 qui fonctionne dans le même VPC. Dans cette rubrique, vous allez créer le VPC pour ce scénario.

Dans cette procédure, vous créez le VPC pour ce scénario qui fonctionne avec une base de données exécutée en mode double pile. Dual-stack le mode active la connexion via le protocole d'adressage IPv6. Pour plus d’informations sur les adresses IP, consultez Adressage IP Amazon DocumentDB.

Dual-stack les clusters de réseaux sont pris en charge dans la plupart des régions. Pour de plus amples informations, veuillez consulter Dual-stack mode Disponibilité de la région et de la version. Pour connaître les limites du mode à double pile, consultez Limitations relatives aux clusters de réseaux à double pile.

Cette rubrique et la IPv4-only rubrique créent les sous-réseaux publics et privés dans le même VPC. Pour plus d'informations sur la création du cluster Amazon DocumentDB dans un VPC et de l'instance Amazon EC2 dans un autre VPC, consultez. Accès à un cluster Amazon DocumentDB dans un VPC

Votre cluster DocumentDB doit être disponible uniquement pour votre instance Amazon EC2, et non pour l'Internet public. Vous créez ainsi un VPC avec des sous-réseaux publics et privés. L'instance EC2 est hébergée dans le sous-réseau public, de sorte qu'elle puisse accéder à l'Internet public. Le cluster est hébergé dans un sous-réseau privé. L'instance EC2 peut se connecter au cluster car elle est hébergée dans le même VPC. Cependant, le cluster n'est pas accessible sur Internet public, ce qui garantit une sécurité accrue.

Les procédures décrites dans cette rubrique permettent de configurer un sous-réseau public et privé supplémentaire dans une zone de disponibilité distincte. Ces sous-réseaux ne sont pas utilisés par la procédure. Un groupe de sous-réseaux DocumentDB nécessite un sous-réseau dans au moins deux zones de disponibilité. Le sous-réseau supplémentaire facilite la configuration de plusieurs instances de DocumentDB.

Pour créer un cluster utilisant le mode double pile, spécifiez le Dual-stack mode e pour le paramètre Type de réseau. Vous pouvez également modifier un cluster avec le même paramètre. Pour plus d'informations sur la création d'un cluster, consultezCréation d'un cluster Amazon DocumentDB. Pour plus d’informations sur la modification d’un cluster, consultez Modification d'un cluster Amazon DocumentDB.

Cette rubrique décrit la configuration d'un VPC pour les clusters Amazon DocumentDB. Pour plus d’informations sur la sécurité dans Amazon VPC, veuillez consulter le Guide de l’utilisateur Amazon VPC.

Étape 1 : créer un VPC avec des sous-réseaux privés et publics

Utilisez la procédure suivante pour créer un VPC avec des sous-réseaux publics et privés.

Pour créer un VPC et des sous-réseaux

  1. Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc.

  2. Dans l'angle supérieur droit de Console de gestion AWS, choisissez la région dans laquelle vous souhaitez créer votre VPC. Cet exemple utilise la région USA Ouest (Oregon).

  3. Dans le coin supérieur gauche, choisissez VPC Dashboard (Tableau de bord VPC). Pour commencer à créer un VPC, sélectionnez Create VPC (Créer un VPC).

  4. Pour Resources to create (Ressources à créer) sous VPC settings (Paramètres VPC), choisissez VPC and more (VPC et plus).

  5. Pour VPC settings (Paramètres de VPC), définissez les valeurs suivantes :

    • Génération automatique de badges nominatifs — example-dual-stack

    • Bloc CIDR IPv4 — 10.0.0.0/16

    • Bloc CIDR IPv6 — Bloc CIDR Amazon-provided IPv6

    • Location — Par défaut

    • Nombre de zones de disponibilité (AZ)  : 2

    • Personnaliser les AZ — Conserver les valeurs par défaut

    • Nombre de sous-réseaux publics  : 2

    • Nombre de sous-réseaux privés  : 2

    • Personnalisation des blocs CIDR des sous-réseaux — Conservez les valeurs par défaut

    • Passerelles NAT ($) — Aucune

    • Passerelle Internet de sortie uniquement Non

    • Points de terminaison VPC : aucun

    • Options DNS — Conservez les valeurs par défaut

  6. Sélectionnez Create VPC (Créer un VPC).

Étape 2 : Création d'un groupe de sécurité VPC pour une instance Amazon EC2 publique

Ensuite, vous créez un groupe de sécurité pour l’accès public. Pour vous connecter aux instance EC2 publiques de votre VPC, ajoutez des règles entrantes à votre groupe de sécurité VPC qui autorisent le trafic à se connecter depuis Internet.

Pour créer un groupe de sécurité VPC

  1. Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc.

  2. Choisissez successivement VPC Dashboard (Tableau de bord VPC), Security Groups (Groupes de sécurité) et Create Security Group (Créer un groupe de sécurité).

  3. Sur la page Create Security Group (Créer un groupe de sécurité), définissez les valeurs suivantes :

    • Nom du groupe de sécurité example-dual-stack-securitygroup

    • Descriptif Dual-stack security group

    • VPC — Choisissez le VPC que vous avez créé précédemment, par exemple : vpc-example-dual-stack.

  4. Ajoutez des règles entrantes au groupe de sécurité.

    1. Déterminez l’adresse IP à utiliser pour vous connecter aux instances EC2 de votre VPC à l’aide de Secure Shell (SSH). Pour déterminer votre adresse IP publique, dans une autre fenêtre ou un autre onglet de navigateur, vous pouvez utiliser le service à l'adresse https://checkip.amazonaws.com.

      Voici un exemple de plage d'adresses IPv4 (Internet Protocol version 4). 203.0.113.25/32 2001:db8:1234:1a00::/64 est un exemple de plage d’adresses IPv6 (Internet Protocol version 6).

      Dans de nombreux cas, votre connexion s’effectue via un fournisseur de services Internet (FSI) ou derrière votre pare-feu sans adresse IP statique. Dans ce cas, trouvez la plage d’adresses IP utilisées par les ordinateurs clients.

      Avertissement

      Si vous utilisez 0.0.0.0/0 pour IPv4 ou ::0 pour IPv6, vous permettez à toutes les adresses IP d’accéder à vos instances publiques à l’aide de SSH. Cette approche est acceptable pour une brève durée dans un environnement de test, mais n’est pas sécurisée pour les environnements de production. Dans un environnement de production, autorisez uniquement une adresse IP ou une plage d’adresses IP spécifiques à accéder à vos instances.

    2. Dans la section Règles entrantes, choisissez Ajouter une règle.

    3. Définissez les valeurs suivantes pour que votre nouvelle règle entrante autorise l’accès SSH à votre instance Amazon EC2. Ensuite, vous pouvez vous connecter à votre instance EC2 pour installer des applications ou d'autres utilitaires. Indiquez une adresse IP pour accéder à votre instance EC2 :

      • Tapez SSH

      • Source  : adresse IP ou plage que vous avez créée à l'étape a. Un exemple de plage d'adresses IPv4 est 203.0.113.25/3 2. Voici un exemple de plage d'adresses IPv62001:DB8::/32.

    4. Choisissez Ajouter une règle.

  5. Choisissez Create security group (Créer un groupe de sécurité) pour créer le groupe de sécurité.

    Notez l'ID du groupe de sécurité car vous en aurez besoin ultérieurement dans une autre procédure.

Étape 3 : Création d'un groupe de sécurité VPC pour un cluster privé

Pour préserver la confidentialité de votre cluster, créez un deuxième groupe de sécurité pour un accès privé. Pour vous connecter à des clusters privés de votre VPC, ajoutez des règles entrantes au groupe de sécurité de votre VPC. Elles autorisent le trafic provenant de votre instance Amazon EC2 uniquement.

Pour créer un groupe de sécurité VPC

  1. Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc.

  2. Choisissez successivement VPC Dashboard (Tableau de bord VPC), Security Groups (Groupes de sécurité) et Create Security Group (Créer un groupe de sécurité).

  3. Sur la page Create Security Group (Créer un groupe de sécurité), définissez les valeurs suivantes :

    • Nom du groupe de sécurité example-dual-stack-cluster-securitygroup

    • Descriptif Dual-stack cluster security group

    • VPC  : choisissez le VPC que vous avez créé précédemment, par exemple : vpc-example-dual-stack

  4. Ajoutez des règles entrantes au groupe de sécurité.

    1. Dans la section Règles entrantes, choisissez Ajouter une règle.

    2. Définissez les valeurs suivantes pour votre nouvelle règle entrante afin d'autoriser le trafic DocumentDB sur le port 27017 depuis votre instance Amazon EC2. Ensuite, vous pouvez vous connecter à votre cluster depuis votre instance EC2. Vous pouvez ainsi envoyer des données depuis votre instance EC2 vers votre base de données.

      • Tapez Custom TCP

      • Source  : identifiant du groupe de sécurité EC2 que vous avez créé précédemment dans cette rubrique, par exemple : sg-9edd5cfb.

  5. Choisissez Create security group (Créer un groupe de sécurité) pour créer le groupe de sécurité.

Étape 4 : Création d'un groupe de sous-réseaux

Un groupe de sous-réseaux est un ensemble de sous-réseaux que vous créez dans un VPC et que vous désignez ensuite pour vos clusters. En utilisant un groupe de sous-réseaux, vous pouvez spécifier un VPC particulier lors de la création de clusters. Pour créer un groupe de sous-réseaux DUAL compatible, tous les sous-réseaux doivent être DUAL compatibles. Pour être compatible DUAL, un sous-réseau doit être associé à un CIDR IPv6.

Pour créer un groupe de sous-réseaux

  1. Identifiez les sous-réseaux privés pour votre base de données dans le VPC.

    1. Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc.

    2. Choisissez VPC Dashboard (Tableau de bord du VPC), puis Subnets (Sous-réseaux).

    3. Notez les ID des sous-réseaux que vous avez créés à l'étape 1 et nommés, par exemple : example-dual-stack-subnet-private1-us-west-2a et example-dual-stack-subnet-private2-us-west-2b. Vous avez besoin des ID de sous-réseaux lorsque vous créez votre groupe de sous-réseaux.

  2. Connectez-vous au et ouvrez Console de gestion AWS la console Amazon DocumentDB à https://console.aws.amazon.com/docdb l'adresse.

    Assurez-vous de vous connecter à la console Amazon DocumentDB, et non à la console Amazon VPC.

  3. Dans le panneau de navigation, choisissez Subnet groups (Groupes de sous-réseaux).

  4. Choisissez Créer.

  5. Sur la page Créer un groupe de sous-réseaux, définissez ces valeurs dans la section Détails du groupe de sous-réseaux :

    • Nom example-dual-stack-cluster-subnet-group

    • Descriptif Dual-stack cluster subnet group

  6. Dans la section Ajouter des sous-réseaux, définissez les valeurs suivantes :

    • VPC  : choisissez le VPC que vous avez créé précédemment, par exemple : vpc-example-dual-stack

    • Zones de disponibilité  : sélectionnez les deux zones de disponibilité créées à l'étape 1. Exemple : us-west-2a et us-west-2b

    • Sous-réseaux  : choisissez les sous-réseaux privés que vous avez créés à l'étape 1.

  7. Choisissez Créer.

Votre nouveau groupe de sous-réseaux apparaît dans la liste des groupes de sous-réseaux de la console DocumentDB. Vous pouvez choisir le groupe de sous-réseaux pour voir les détails dans le volet de détails. Ces détails comprennent tous les sous-réseaux employés par le groupe.

Étape 5 : Création d'une instance Amazon EC2 en mode double pile

Pour créer une instance Amazon EC2, suivez les instructions de la section Lancer une instance EC2 à l'aide de l'assistant de lancement d'instance de la console du guide de l'utilisateur Amazon Elastic Compute Cloud.

Sur la page Configure Instance Details (Configurer les détails d’instance), spécifiez les valeurs suivantes et conservez les valeurs par défaut des autres paramètres :

Étape 6 : Création d'un cluster en mode double pile

Au cours de cette étape, vous allez créer un cluster de bases de données qui s'exécute en mode double pile. ! ! ! Remarque : cette section doit être modifiée une fois que les mises à jour IPv6 auront été apportées à la console ! ! !

Pour créer un cluster en mode double pile

  1. Connectez-vous au et ouvrez Console de gestion AWS la console Amazon DocumentDB à https://console.aws.amazon.com/docdb l'adresse.

  2. Dans l'angle supérieur droit de la console, choisissez l' Région AWS endroit où vous souhaitez créer le cluster DocumentDB. L’exemple utilise la région USA Est (Ohio).

  3. Dans le panneau de navigation, choisissez Clusters.

  4. Sur la page de liste des clusters, choisissez Créer.

  5. Sur la page Créer un cluster Amazon DocumentDB, assurez-vous que l'option de Instance-based cluster est sélectionnée.

  6. Dans la section Connectivité, sous Type de réseau, choisissez Dual-stack le mode.

    Section Type de réseau de la console avec Dual-stack le mode sélectionné.
  7. Au bas de la page, activez Afficher les paramètres avancés.

  8. Dans la section Paramètres réseau, définissez les valeurs suivantes :

    • Cloud privé virtuel (VPC)  : choisissez un VPC existant avec des sous-réseaux publics et privés, tels que vpc-example-dual-stack (vpc- identifier) créé dans. Étape 1 : créer un VPC avec des sous-réseaux privés et publics

      Le VPC doit avoir des sous-réseaux dans des zones de disponibilité différentes.

    • Groupe de sous-réseaux  : choisissez un groupe de sous-réseaux pour le VPC, tel que example-dual-stack-cluster-subnet-group créé dans. Étape 4 : Création d'un groupe de sous-réseaux

    • Accès public — Choisissez Non.

    • Groupe de sécurité VPC (pare-feu) — Sélectionnez Choisir existant.

    • Groupes de sécurité VPC existants  : choisissez un groupe de sécurité VPC existant configuré pour un accès privé, tel que example-dual-stack-cluster-securitygroup créé dans. Étape 3 : Création d'un groupe de sécurité VPC pour un cluster privé

      Supprimez les autres groupes de sécurité, tels que le groupe de sécurité par défaut, en cliquant sur le signe X qui lui est associé.

    • Zone de disponibilité  : choisissez la zone de disponibilité que vous avez créée à l'étape 1. Exemple : us-west-2a.

      Pour éviter le trafic inter-AZ, assurez-vous que le cluster et l'instance EC2 se trouvent dans la même zone de disponibilité.

  9. Pour les sections restantes, spécifiez les paramètres de votre cluster. Pour plus d’informations sur chaque paramètre, consultez Création d'un cluster Amazon DocumentDB.

Étape 7 : connexion à votre instance Amazon EC2 et à votre cluster de bases de données

Après avoir créé votre instance Amazon EC2 et votre cluster DocumentDB en mode double pile, vous pouvez vous connecter à chacun d'eux à l'aide du protocole IPv6. Pour vous connecter à une instance EC2 à l'aide du protocole IPv6, suivez les instructions de la section Connecter votre instance EC2 dans le guide de l'utilisateur Amazon Elastic Compute Cloud.

Pour vous connecter à votre cluster DocumentDB depuis l'instance EC2, suivez les instructions de la rubrique Connecter Amazon EC2 manuellement (et passez aux étapes 6 et 7 suivantes de la même procédure). Étape 5 : Installation du shell MongoDB

Suppression du VPC

Vous pouvez supprimer un VPC et les autres ressources qui y sont utilisées, si elles ne sont plus nécessaires.

Note

Si vous avez ajouté des ressources dans le VPC que vous avez créé dans cette rubrique, vous devrez peut-être les supprimer avant de supprimer le VPC. Par exemple, ces ressources peuvent inclure des instances Amazon EC2 ou des clusters DocumentDB. Pour plus d’informations, consultez Supprimer votre VPC dans le Guide de l’utilisateur Amazon VPC.

Pour supprimer un VPC et les ressources associées

  1. Supprimez le groupe de sous-réseaux :

    1. Connectez-vous au et ouvrez Console de gestion AWS la console Amazon DocumentDB à https://console.aws.amazon.com/docdb l'adresse.

    2. Dans le panneau de navigation, choisissez Subnet groups (Groupes de sous-réseaux).

    3. Sélectionnez le groupe de sous-réseaux que vous souhaitez supprimer, tel que example-dual-stack-cluster-subnet-group.

    4. Choisissez Supprimer, puis Supprimer dans la fenêtre de confirmation.

  2. Notez l’ID du VPC :

    1. Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc.

    2. Choisissez VPC Dashboard, puis choisissez Your VPC.

    3. Dans la liste, identifiez le VPC que vous avez créé, tel que vpc-example-dual-stack.

    4. Notez le VPC ID (ID de VPC) du VPC que vous avez créé. Vous aurez besoin de l’ID de VPC dans les étapes suivantes.

  3. Supprimez les groupes de sécurité :

    1. Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc.

    2. Choisissez Tableau de bord du VPC, puis Groupes de sécurité.

    3. Sélectionnez le groupe de sécurité pour le cluster Amazon DocumentDB, tel que example-dual-stack-securitygroup.

    4. Pour Actions, choisissez Supprimer les groupes de sécurité, puis choisissez Supprimer dans la boîte de dialogue de confirmation.

    5. De retour sur la page Groupes de sécurité, sélectionnez le groupe de sécurité pour l'instance Amazon EC2, tel que example-securitygroup.

    6. Pour Actions, choisissez Supprimer les groupes de sécurité, puis choisissez Supprimer dans la boîte de dialogue de confirmation.

  4. Supprimez la passerelle NAT :

    1. Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc.

    2. Choisissez Tableau de bord du VPC, puis Groupes de sécurité.

    3. Sélectionnez la passerelle NAT du VPC que vous avez créé. Utilisez l’ID de VPC pour identifier la passerelle NAT correcte.

    4. Pour Actions, choisissez Delete NAT gateway (Supprimer la Passerelle NAT).

    5. Dans la boîte de dialogue de confirmationdelete, entrez, puis choisissez Supprimer.

  5. Supprimer le VPC

    1. Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc.

    2. Choisissez VPC Dashboard, puis choisissez Your VPC.

    3. Sélectionnez le VPC que vous souhaitez supprimer, tel que vpc-example-dual-stack.

    4. Pour Actions, choisissez Supprimer le VPC.

      La page de confirmation affiche les autres ressources associées au VPC qui seront également supprimées, y compris les sous-réseaux qui lui sont associés.

    5. Dans la boîte de dialogue de confirmationdelete, entrez, puis choisissez Supprimer.

  6. Libérez l'adresse IP élastique :

    1. Ouvrez la console EC2 à l'adresse https://console.aws.amazon.com/ec2.

    2. Choisissez Tableau de bord EC2, puis Adresses IP Elastic.

    3. Sélectionnez l’adresse IP élastique à libérer.

    4. Pour Actions, choisissez Release Elastic IP addresses (Libérer les adresses IP élastiques).

    5. Dans la boîte de dialogue de confirmation, choisissez Release.