Configurations d'appairage de VPC avec routes vers un VPC complet - Amazon Virtual Private Cloud

Configurations d'appairage de VPC avec routes vers un VPC complet

Vous pouvez configurer les connexions d'appairage de VPC afin que vos tables de routage accèdent à l'ensemble du bloc d'adresse CIDR du VPC pair. Pour plus d'informations sur les scénarios dans lesquels vous pouvez avoir besoin d'une configuration de connexion d'appairage de VPC spécifique, consultez la section Scénarios de mise en réseau de connexions d’appairage de VPC. Pour en savoir plus sur la création et l'utilisation de connexions d'appairage de VPC, consultez Utilisation de connexions d'appairage de VPC.

Pour en savoir plus sur la mise à jour de vos tables de routage, consultez la page Mise à jour de vos tables de routage pour une connexion d'appairage de VPC.

Appairage de deux VPC

Dans cette configuration, il existe une connexion d'appairage entre le VPC A et le VPC B (pcx-11112222). Les VPC se trouvent dans le même Compte AWS et leurs blocs d'adresse CIDR ne se chevauchent pas.

Appairage de deux VPC

Vous avez la possibilité d'utiliser cette configuration quand vous avez deux VPC qui ont besoin d'accéder aux ressources les uns des autres. Par exemple, vous créez un VPC A pour vos enregistrements comptables, et un VPC B pour vos enregistrements financiers, et chaque VPC doit accéder aux ressources de l'autre VPC, sans aucune restriction.

CIDR VPC unique

Mettez à jour la table de routage de chaque VPC avec une route qui envoie le trafic pour le bloc d'adresse CIDR du VPC pair vers la connexion d'appairage de VPC.

Table de routage Destination Cible
VPC A CIDR VPC A Local
CIDR VPC B pcx-11112222
VPC B CIDR VPC B Local
CIDR VPC A pcx-11112222
CIDR VPC IPv4 multiples

Si le VPC A et le VPC B possèdent plusieurs blocs d'adresse CIDR IPv4 associés, vous pouvez mettre à jour la table de routage de chaque VPC avec des routes pour certains ou tous les blocs d'adresse CIDR IPv4 du VPC pair.

Table de routage Destination Cible
VPC A CIDR 1 VPC A Local
CIDR 2 VPC A Local
CIDR 1 VPC B pcx-11112222
CIDR 2 VPC B pcx-11112222
VPC B CIDR 1 VPC B Local
CIDR 2 VPC B Local
CIDR 1 VPC A pcx-11112222
CIDR 2 VPC A pcx-11112222
CIDR VPC IPv4 et IPv6

Si le VPC A et le VPC B possèdent plusieurs blocs d'adresse CIDR IPv6 associés, vous pouvez mettre à jour la table de routage de chaque VPC avec des routes pour les blocs d'adresse CIDR IPv4 et IPv6 du VPC pair.

Table de routage Destination Cible
VPC A CIDR IPv4 VPC A Local
CIDR IPv6 VPC A Local
CIDR IPv4 VPC B pcx-11112222
CIDR IPv6 VPC B pcx-11112222
VPC B CIDR IPv4 VPC B Local
CIDR IPv6 VPC B Local
CIDR IPv4 VPC A pcx-11112222
CIDR IPv6 VPC A pcx-11112222

Un VPC appairé à deux VPC

Dans cette configuration, il existe un VPC central (VPC A), une connexion d'appairage entre le VPC A et le VPC B (pcx-12121212) et une connexion d'appairage entre le VPC A et le VPC C (pcx-23232323). Les trois VPC se trouvent dans le même Compte AWS et leurs blocs d'adresse CIDR ne se chevauchent pas.

Un VPC appairé à deux VPC

Le VPC B et le VPC C ne peuvent pas envoyer de trafic directement via un VPC A, car l'appairage de VPC ne prend pas en charge les relations d'appairage transitives. Vous pouvez créer une connexion d'appairage de VPC entre le VPC B et le VPC C, comme indiqué dans Appairage de trois VPC. Pour plus d'informations sur les scénarios d'appairage non pris en charge, consultez la section Limitations des appairages de VPC.

Vous avez la possibilité d'utiliser cette configuration quand vous avez des ressources sur un VPC central, comme un référentiel de services, auquel les autres VPC ont besoin d'accéder. Les autres VPC n'ont pas besoin d'accéder aux ressources les uns des autres, ils ont simplement besoin d'accéder aux ressources dans le VPC central.

Mettez à jour la table de routage pour chaque VPC comme suit pour implémenter cette configuration à l'aide d'un bloc CIDR par VPC.

Table de routage Destination Cible
VPC A CIDR VPC A Local
CIDR VPC B pcx-12121212
CIDR VPC C pcx-23232323
VPC B CIDR VPC B Local
CIDR VPC A pcx-12121212
VPC C CIDR VPC C Local
CIDR VPC A pcx-23232323

Vous pouvez appliquer cette configuration à d'autres VPC. Par exemple, le VPC A est appairé avec le VPC B via le VPC G en utilisant des CIDR IPv4 et IPv6, mais les autres VPC ne sont pas appairés entre eux. Dans ce diagramme, les lignes représentent les connexions d'appairage de VPC.

Un VPC appairé à deux VPC

Mettez à jour la table de routage comme suit.

Table de routage Destination Cible
VPC A CIDR IPv4 VPC A Local
CIDR IPv6 VPC A Local
CIDR IPv4 VPC B pcx-aaaabbbb
CIDR IPv6 VPC B pcx-aaaabbbb
CIDR IPv4 VPC C pcx-aaaacccc
CIDR IPv6 VPC C pcx-aaaacccc
CIDR IPv4 VPC D pcx-aaaadddd
CIDR IPv6 VPC D pcx-aaaadddd
CIDR IPv4 VPC E pcx-aaaaeeee
CIDR IPv6 VPC E pcx-aaaaeeee
CIDR IPv4 VPC F pcx-aaaaffff
CIDR IPv6 VPC F pcx-aaaaffff
CIDR IPv4 VPC G pcx-aaaagggg
CIDR IPv6 VPC G pcx-aaaagggg
VPC B CIDR IPv4 VPC B Local
CIDR IPv6 VPC B Local
CIDR IPv4 VPC A pcx-aaaabbbb
CIDR IPv6 VPC A pcx-aaaabbbb
VPC C CIDR IPv4 VPC C Local
CIDR IPv6 VPC C Local
CIDR IPv4 VPC A pcx-aaaacccc
CIDR IPv6 VPC A pcx-aaaacccc
VPC D CIDR IPv4 VPC D Local
CIDR IPv6 VPC D Local
CIDR IPv4 VPC A pcx-aaaadddd
CIDR IPv6 VPC A pcx-aaaadddd
VPC E CIDR IPv4 VPC E Local
CIDR IPv6 VPC E Local
CIDR IPv4 VPC A pcx-aaaaeeee
CIDR IPv6 VPC A pcx-aaaaeeee
VPC F CIDR IPv4 VPC F Local
CIDR IPv6 VPC F Local
CIDR IPv4 VPC A pcx-aaaaffff
CIDR IPv6 VPC A pcx-aaaaffff
VPC G CIDR IPv4 VPC G Local
CIDR IPv6 VPC G Local
CIDR IPv4 VPC A pcx-aaaagggg
CIDR IPv6 VPC A pcx-aaaagggg

Appairage de trois VPC

Dans cette configuration, il existe trois VPC dans le même Compte AWS avec des blocs CIDR qui ne se chevauchent pas. Les VPC sont appairés dans un maillage complet comme suit :

  • Le VPC A est appairé au VPC B via une connexion d'appairage de VPC pcx-aaaabbbb

  • Le VPC A est appairé au VPC C via une connexion d'appairage de VPC pcx-aaaacccc

  • Le VPC B est appairé au VPC C via une connexion d'appairage de VPC pcx-bbbbcccc

Appairage de trois VPC

Vous pouvez utiliser cette configuration lorsque vous avez des VPC qui doivent partager des ressources entre eux sans restriction. Par exemple, en tant que système de partage de fichiers.

Mettez à jour la table de routage pour chaque VPC comme suit pour implémenter cette configuration.

Table de routage Destination Cible
VPC A CIDR VPC A Local
CIDR VPC B pcx-aaaabbbb
CIDR VPC C pcx-aaaacccc
VPC B CIDR VPC B Local
CIDR VPC A pcx-aaaabbbb
CIDR VPC C pcx-bbbbcccc
VPC C CIDR VPC C Local
CIDR VPC A pcx-aaaacccc
CIDR VPC B pcx-bbbbcccc

Si le VPC A et le VPC B possèdent à la fois des blocs d'adresse CIDR IPv4 et IPv6, mais que le VPC C ne possède pas de bloc d'adresse CIDR IPv6, mettez à jour les tables de routage comme suit. Les ressources des VPC A et B peuvent communiquer à l'aide de IPv6 via la connexion d'appairage de VPC. Cependant, le VPC C ne peut pas communiquer avec le VPC A ou le VPC B via IPv6.

Tables de routage Destination Cible
VPC A CIDR IPv4 VPC A Local
CIDR IPv6 VPC A Local
CIDR IPv4 VPC B pcx-aaaabbbb
CIDR IPv6 VPC B pcx-aaaabbbb
CIDR IPv4 VPC C pcx-aaaacccc
VPC B CIDR IPv4 VPC B Local
CIDR IPv6 VPC B Local
CIDR IPv4 VPC A pcx-aaaabbbb
CIDR IPv6 VPC A pcx-aaaabbbb
CIDR IPv4 VPC C pcx-bbbbcccc
VPC C CIDR IPv4 VPC C Local
CIDR IPv4 VPC A pcx-aaaacccc
CIDR IPv4 VPC B pcx-bbbbcccc

Appairage conjoint de plusieurs VPC

Cette configuration comporte sept VPC appairés dans une configuration de maillage complet. Les VPC se trouvent dans le même Compte AWS et leurs blocs d'adresse CIDR ne se chevauchent pas.

VPC VPC Connexion d’appairage de VPC
A B pcx-aaaabbbb
A C pcx-aaaacccc
A D pcx-aaaadddd
A E pcx-aaaaeeee
A F pcx-aaaaffff
A G pcx-aaaagggg
B C pcx-bbbbcccc
B D pcx-bbbbdddd
B E pcx-bbbbeeee
B F pcx-bbbbffff
B G pcx-bbbbgggg
C D pcx-ccccdddd
C E pcx-cccceeee
C F pcx-ccccffff
C G pcx-ccccgggg
D E pcx-ddddeeee
D F pcx-ddddffff
D G pcx-ddddgggg
E F pcx-eeeeffff
E G pcx-eeeegggg
F G pcx-ffffgggg

Vous avez la possibilité d'utiliser cette configuration quand vous avez plusieurs VPC qui ont besoin de pouvoir accéder aux ressources les uns des autres sans restriction. Par exemple, en tant que réseau de partage de fichiers. Dans ce diagramme, les lignes représentent les connexions d'appairage de VPC.

Sept VPC dans une configuration de maillage complet.

Mettez à jour la table de routage pour chaque VPC comme suit pour implémenter cette configuration.

Table de routage Destination Cible
VPC A CIDR VPC A Local
CIDR VPC B pcx-aaaabbbb
CIDR VPC C pcx-aaaacccc
CIDR VPC D pcx-aaaadddd
CIDR VPC E pcx-aaaaeeee
CIDR VPC F pcx-aaaaffff
CIDR VPC G pcx-aaaagggg
VPC B CIDR VPC B Local
CIDR VPC A pcx-aaaabbbb
CIDR VPC C pcx-bbbbcccc
CIDR VPC D pcx-bbbbdddd
CIDR VPC E pcx-bbbbeeee
CIDR VPC F pcx-bbbbffff
CIDR VPC G pcx-bbbbgggg
VPC C CIDR VPC C Local
CIDR VPC A pcx-aaaacccc
CIDR VPC B pcx-bbbbcccc
CIDR VPC D pcx-ccccdddd
CIDR VPC E pcx-cccceeee
CIDR VPC F pcx-ccccffff
CIDR VPC G pcx-ccccgggg
VPC D CIDR VPC D Local
CIDR VPC A pcx-aaaadddd
CIDR VPC B pcx-bbbbdddd
CIDR VPC C pcx-ccccdddd
CIDR VPC E pcx-ddddeeee
CIDR VPC F pcx-ddddffff
CIDR VPC G pcx-ddddgggg
VPC E CIDR VPC E Local
CIDR VPC A pcx-aaaaeeee
CIDR VPC B pcx-bbbbeeee
CIDR VPC C pcx-cccceeee
CIDR VPC D pcx-ddddeeee
CIDR VPC F pcx-eeeeffff
CIDR VPC G pcx-eeeegggg
VPC F CIDR VPC F Local
CIDR VPC A pcx-aaaaffff
CIDR VPC B pcx-bbbbffff
CIDR VPC C pcx-ccccffff
CIDR VPC D pcx-ddddffff
CIDR VPC E pcx-eeeeffff
CIDR VPC G pcx-ffffgggg
VPC G CIDR VPC G Local
CIDR VPC A pcx-aaaagggg
CIDR VPC B pcx-bbbbgggg
CIDR VPC C pcx-ccccgggg
CIDR VPC D pcx-ddddgggg
CIDR VPC E pcx-eeeegggg
CIDR VPC F pcx-ffffgggg

Si tous les VPC ont des blocs d'adresse CIDR IPv6 associés, mettez à jour les tables de routage comme suit.

Table de routage Destination Cible
VPC A CIDR IPv4 VPC A Local
CIDR IPv6 VPC A Local
CIDR IPv4 VPC B pcx-aaaabbbb
CIDR IPv6 VPC B pcx-aaaabbbb
CIDR IPv4 VPC C pcx-aaaacccc
CIDR IPv6 VPC C pcx-aaaacccc
CIDR IPv4 VPC D pcx-aaaadddd
CIDR IPv6 VPC D pcx-aaaadddd
CIDR IPv4 VPC E pcx-aaaaeeee
CIDR IPv6 VPC E pcx-aaaaeeee
CIDR IPv4 VPC F pcx-aaaaffff
CIDR IPv6 VPC F pcx-aaaaffff
CIDR IPv4 VPC G pcx-aaaagggg
CIDR IPv6 VPC G pcx-aaaagggg
VPC B CIDR IPv4 VPC B Local
CIDR IPv6 VPC B Local
CIDR IPv4 VPC A pcx-aaaabbbb
CIDR IPv6 VPC A pcx-aaaabbbb
CIDR IPv4 VPC C pcx-bbbbcccc
CIDR IPv6 VPC C pcx-bbbbcccc
CIDR IPv4 VPC D pcx-bbbbdddd
CIDR IPv6 VPC D pcx-bbbbdddd
CIDR IPv4 VPC E pcx-bbbbeeee
CIDR IPv6 VPC E pcx-bbbbeeee
CIDR IPv4 VPC F pcx-bbbbffff
CIDR IPv6 VPC F pcx-bbbbffff
CIDR IPv4 VPC G pcx-bbbbgggg
CIDR IPv6 VPC G pcx-bbbbgggg
VPC C CIDR IPv4 VPC C Local
CIDR IPv6 VPC C Local
CIDR IPv4 VPC A pcx-aaaacccc
CIDR IPv6 VPC A pcx-aaaacccc
CIDR IPv4 VPC B pcx-bbbbcccc
CIDR IPv6 VPC B pcx-bbbbcccc
CIDR IPv4 VPC D pcx-ccccdddd
CIDR IPv6 VPC D pcx-ccccdddd
CIDR IPv4 VPC E pcx-cccceeee
CIDR IPv6 VPC E pcx-cccceeee
CIDR IPv4 VPC F pcx-ccccffff
CIDR IPv6 VPC F pcx-ccccffff
CIDR IPv4 VPC G pcx-ccccgggg
CIDR IPv6 VPC G pcx-ccccgggg
VPC D CIDR IPv4 VPC D Local
CIDR IPv6 VPC D Local
CIDR IPv4 VPC A pcx-aaaadddd
CIDR IPv6 VPC A pcx-aaaadddd
CIDR IPv4 VPC B pcx-bbbbdddd
CIDR IPv6 VPC B pcx-bbbbdddd
CIDR IPv4 VPC C pcx-ccccdddd
CIDR IPv6 VPC C pcx-ccccdddd
CIDR IPv4 VPC E pcx-ddddeeee
CIDR IPv6 VPC E pcx-ddddeeee
CIDR IPv4 VPC F pcx-ddddffff
CIDR IPv6 VPC F pcx-ddddffff
CIDR IPv4 VPC G pcx-ddddgggg
CIDR IPv6 VPC G pcx-ddddgggg
VPC E CIDR IPv4 VPC E Local
CIDR IPv6 VPC E Local
CIDR IPv4 VPC A pcx-aaaaeeee
CIDR IPv6 VPC A pcx-aaaaeeee
CIDR IPv4 VPC B pcx-bbbbeeee
CIDR IPv6 VPC B pcx-bbbbeeee
CIDR IPv4 VPC C pcx-cccceeee
CIDR IPv6 VPC C pcx-cccceeee
CIDR IPv4 VPC D pcx-ddddeeee
CIDR IPv6 VPC D pcx-ddddeeee
CIDR IPv4 VPC F pcx-eeeeffff
CIDR IPv6 VPC F pcx-eeeeffff
CIDR IPv4 VPC G pcx-eeeegggg
CIDR IPv6 VPC G pcx-eeeegggg
VPC F CIDR IPv4 VPC F Local
CIDR IPv6 VPC F Local
CIDR IPv4 VPC A pcx-aaaaffff
CIDR IPv6 VPC A pcx-aaaaffff
CIDR IPv4 VPC B pcx-bbbbffff
CIDR IPv6 VPC B pcx-bbbbffff
CIDR IPv4 VPC C pcx-ccccffff
CIDR IPv6 VPC C pcx-ccccffff
CIDR IPv4 VPC D pcx-ddddffff
CIDR IPv6 VPC D pcx-ddddffff
CIDR IPv4 VPC E pcx-eeeeffff
CIDR IPv6 VPC E pcx-eeeeffff
CIDR IPv4 VPC G pcx-ffffgggg
CIDR IPv6 VPC G pcx-ffffgggg
VPC G CIDR IPv4 VPC G Local
CIDR IPv6 VPC G Local
CIDR IPv4 VPC A pcx-aaaagggg
CIDR IPv6 VPC A pcx-aaaagggg
CIDR IPv4 VPC B pcx-bbbbgggg
CIDR IPv6 VPC B pcx-bbbbgggg
CIDR IPv4 VPC C pcx-ccccgggg
CIDR IPv6 VPC C pcx-ccccgggg
CIDR IPv4 VPC D pcx-ddddgggg
CIDR IPv6 VPC D pcx-ddddgggg
CIDR IPv4 VPC E pcx-eeeegggg
CIDR IPv6 VPC E pcx-eeeegggg
CIDR IPv4 VPC F pcx-ffffgggg
CIDR IPv6 VPC F pcx-ffffgggg