Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Comment ? AWS Outposts fonctionnement
AWS Outposts est conçu pour fonctionner avec une connexion constante et cohérente entre votre avant-poste et une AWS région. Pour établir cette connexion avec la région et les charges de travail locales de votre environnement sur site, vous devez connecter votre Outpost à votre réseau sur site. Votre réseau local doit fournir un accès au réseau étendu (WAN) vers la région. Il doit également fournir un accès LAN ou WAN vers le réseau local où résident vos charges de travail ou vos applications sur site.
Le diagramme suivant illustre les deux facteurs de forme d’Outpost.
Table des matières
Composants réseau
AWS Outposts étend un Amazon VPC d'une AWS région à un avant-poste avec les composants VPC accessibles dans la région, notamment les passerelles Internet, les passerelles privées virtuelles, les passerelles de transit Amazon VPC et les points de terminaison VPC. Un Outpost est hébergé dans une zone de disponibilité dans la région et est une extension de cette zone de disponibilité que vous pouvez utiliser pour assurer la résilience.
Le diagramme suivant illustre les composants réseau de votre Outpost.
-
Un réseau Région AWS et un réseau sur site
-
Un VPC constitué de plusieurs sous-réseaux dans la région
-
Un Outpost dans le réseau sur site
-
La connectivité entre l'Outpost et le réseau local a été assurée :
Pour les racks Outposts : une passerelle locale
Pour les serveurs Outposts : une interface réseau locale (LNI)
VPC et sous-réseaux
Un cloud privé virtuel (VPC) couvre toutes les zones de disponibilité de sa AWS région. Vous pouvez étendre n’importe quel VPC de la région à votre Outpost en ajoutant un sous-réseau Outpost. Pour ajouter un sous-réseau Outpost à un VPC, spécifiez l’Amazon Resource Name (ARN) de l’Outpost lorsque vous créez le sous-réseau.
Les Outposts prennent en charge plusieurs sous-réseaux. Vous pouvez spécifier le sous-réseau de l’instance EC2 lorsque vous lancez celle-ci dans votre Outpost. Vous ne pouvez pas spécifier le matériel sous-jacent sur lequel l'instance est déployée, car l'Outpost est un pool de capacités de AWS calcul et de stockage.
Chaque Outpost peut prendre en charge plusieurs VPC constitués potentiellement d’un ou plusieurs sous-réseaux Outpost. Pour en savoir plus sur les quotas de VPC, consultez Quotas Amazon VPC dans le Guide de l’utilisateur Amazon VPC.
Vous créez les sous-réseaux Outpost à partir de la plage CIDR du VPC dans lequel vous avez créé l’Outpost. Vous pouvez utiliser les plages d’adresses Outpost pour des ressources, telles que les instances EC2 résidant dans le sous-réseau Outpost.
Routage
Par défaut, chaque sous-réseau Outpost hérite de la table de routage principale de son VPC. Vous pouvez créer une table de routage personnalisée et l’associer à un sous-réseau Outpost.
Les tables de routage fonctionnent de la même manière pour les sous-réseaux Outpost que pour les sous-réseaux de zone de disponibilité. Vous pouvez spécifier des adresses IP, des passerelles Internet, des passerelles locales, des passerelles privées virtuelles et des connexions d’appairage en guise de destinations. Par exemple, chaque sous-réseau Outpost, que ce soit par le biais de la table de routage principale héritée ou d’une table personnalisée, hérite de la route locale du VPC. Cela signifie que l’ensemble du trafic du VPC, y compris le sous-réseau Outpost ayant une destination dans le CIDR du VPC, continue d’être routé dans le VPC.
Les tables de routage du sous-réseau Outpost peuvent inclure les destinations suivantes :
-
Plage d'adresses CIDR VPC : elle est AWS définie lors de l'installation. Il s’agit de la route locale qui s’applique à l’ensemble du routage d’un VPC, y compris le trafic entre les instances Outpost au sein du même VPC.
-
AWS Destinations régionales : cela inclut les listes de préfixes pour Amazon Simple Storage Service (Amazon S3), les points de terminaison de passerelle Amazon DynamoDB, AWS Transit Gateway s, les passerelles privées virtuelles, les passerelles Internet et le peering VPC.
Si vous disposez d’une connexion d’appairage avec plusieurs VPC sur un même Outpost, le trafic entre les VPC reste dans l’Outpost et n’utilise pas en retour la liaison de service vers la région.
-
Intra-VPC communication entre les avant-postes dotés d'une passerelle locale — Vous pouvez établir une communication entre les sous-réseaux d'un même VPC sur différents avant-postes dotés de passerelles locales à l'aide du routage VPC direct. Pour en savoir plus, consultez :
DNS
Pour les interfaces réseau connectées à un VPC, les instances EC2 présentes dans les sous-réseaux Outposts peuvent utiliser le service DNS Amazon Route 53 pour résoudre les noms de domaine en adresses IP. Route 53 prend en charge les fonctionnalités DNS, telles que l’enregistrement de domaine, le routage DNS et la surveillance de l’état pour les instances s’exécutant dans votre Outpost. Les zones de disponibilité hébergées publiques et privées sont prises en charge pour le routage du trafic vers des domaines spécifiques. Les résolveurs Route 53 sont hébergés dans la AWS région. Par conséquent, la connectivité de la liaison de service entre l'avant-poste et la AWS région doit être opérationnelle pour que ces fonctionnalités DNS fonctionnent.
Les temps de résolution DNS peuvent être plus longs avec Route 53, en fonction de la latence du chemin entre votre avant-poste et la AWS région. Dans ce cas, vous pouvez utiliser les serveurs DNS installés localement dans votre environnement sur site. Pour utiliser vos propres serveurs DNS, vous devez créer des jeux d’options DHCP pour vos serveurs DNS sur site et les associer au VPC. Vous devez également vérifier qu’il existe une connectivité IP avec ces serveurs DNS. Vous devrez peut-être également ajouter des itinéraires à la table de routage de la passerelle locale pour des raisons d'accessibilité, mais cette option n'est disponible que pour les racks Outposts dotés d'une passerelle locale. Sachant que les jeux d’options DHCP s’étendent au VPC, les instances situées dans les sous-réseaux Outpost et les sous-réseaux de zone de disponibilité du VPC essaieront d’utiliser les serveurs DNS spécifiés pour la résolution de noms DNS.
La journalisation des requêtes n’est pas prise en charge pour les requêtes DNS provenant d’un Outpost.
Liaison de service
Le lien de service est une connexion entre votre avant-poste et la région de votre choix ou AWS la région d'origine de l'avant-poste. La liaison de service est un jeu chiffré des connexions VPN qui sont utilisées chaque fois que l’Outpost communique avec la région d’origine choisie. Vous pouvez utiliser un réseau local virtuel (VLAN) pour segmenter le trafic sur la liaison de service. La liaison de service VLAN permet la communication entre l'avant-poste et la AWS région pour la gestion de l'avant-poste et du trafic intra-VPC entre la région et l'avant-poste. AWS
Votre liaison de service est créée au moment où votre Outpost est provisionné. Si vous disposez d’un facteur de forme de serveur, c’est vous qui créez la connexion. Si vous possédez un rack, AWS créez le lien de service. Pour en savoir plus, consultez :
-
Application/workload le routage dans le AWS livre blanc sur les considérations relatives à la conception et à l'architecture de AWS Outposts haute disponibilité
Prise en charge d’IPv6
Vous pouvez créer des sous-réseaux à double pile (IPv6) sur votre Outpost. AWS Outposts prend en charge le trafic IPv6 uniquement entre les sous-réseaux du même Outpost. La liaison de service ne prend pas en charge le protocole IPv6 entre votre Outpost et le Région AWS. En outre, vous AWS Outposts ne pouvez pas utiliser IPv6 sur la passerelle Internet.
Passerelles locales
Les racks Outposts incluent une passerelle locale pour fournir la connectivité à votre réseau local. Si vous possédez un rack Outposts, vous pouvez inclure une passerelle locale comme cible, la destination étant votre réseau local. Les passerelles locales ne sont disponibles que pour les racks Outposts et ne peuvent être utilisées que dans les tables de routage VPC et de sous-réseaux associées à un rack Outposts. Pour en savoir plus, consultez :
-
Application/workload le routage dans le AWS livre blanc sur les considérations relatives à la conception et à l'architecture de AWS Outposts haute disponibilité
Prise en charge d’IPv6
La passerelle locale ne prend en charge que le trafic IPv4. Il ne prend pas en charge le protocole IPv6.
Interfaces de réseau local
Les serveurs Outposts incluent une interface réseau locale pour fournir une connectivité à votre réseau local. Une interface de réseau local est disponible uniquement pour les serveurs Outposts s’exécutant sur un sous-réseau Outpost. Vous ne pouvez pas utiliser une interface réseau locale à partir d'une instance EC2 sur un rack Outposts ou dans la AWS région. L’interface de réseau local est réservée aux emplacements sur site. Pour plus d’informations, consultez Interface réseau locale dans le Guide de l’utilisateur AWS Outposts pour les serveurs Outposts.