Qu'est-ce que l'appairage de VPC ?
Un cloud privé virtuel (VPC) est un réseau virtuel dédié à votre Compte AWS. Il est logiquement isolé des autres réseaux virtuels dans le cloud AWS. Vous pouvez lancer des ressources AWS, telles que des instances Amazon EC2, dans votre VPC.
Une connexion d'appairage de VPC est une connexion de mise en réseau entre deux VPC qui permet d'acheminer le trafic entre ces derniers à l'aide d'adresses IPv4 privées ou d'adresses IPv6. Les instances des deux VPC peuvent communiquer entre elles comme si elles se trouvaient dans le même réseau. Vous pouvez créer une connexion d'appairage de VPC entre vos propres VPC, ou avec un VPC situé dans un autre compte AWS. Les VPC se trouvent dans différentes régions (concept aussi appelé « connexion d'appairage de VPC inter-région »).
AWS utilise l'infrastructure existante du VPC pour créer la connexion d'appairage de VPC. Il ne s'agit ni d'une passerelle, ni d'une connexion VPN, et elle ne repose pas sur un équipement matériel distinct. Il n'y a donc pas de point unique de défaillance pour la communication, ni de goulet d'étranglement en termes de bande passante.
Une connexion d'appairage de VPC vous aide à faciliter le transfert des données. Par exemple, si vous possédez plusieurs comptes AWS, vous pouvez appairer les VPC dans ces comptes pour créer un réseau de partage de fichiers. Vous pouvez également utiliser une connexion d'appairage de VPC pour permettre à d'autres VPC d'accéder aux ressources dont vous disposez dans l'un de vos VPC.
Lorsque vous établissez des relations d'appairage entre les VPC de différentes régions AWS, les ressources des VPC (par exemple, les instances EC2 et les fonctions Lambda) de différentes régions AWS peuvent communiquer entre elles à l'aide d'adresses IP privées, sans utiliser de passerelle, de connexion VPN ou d'appareil réseau. Le trafic reste dans l’espace adresse IP privé. Tout le trafic inter-région est chiffré sans point de défaillance unique ni goulet d'étranglement. Le trafic reste toujours sur le backbone AWS global et ne traverse jamais l'Internet public, ce qui réduit les menaces, comme les attaques communes et les attaques par déni de service distribué (DDoS). L’appairage de VPC interrégion fournit un moyen simple et rentable pour le partage de ressources entre régions ou la réplication de données pour une redondance géographique.
Tarification d'une connexion d'appairage de VPC
Il n'y a pas de frais pour créer une connexion d'appairage de VPC. Tous les transferts de données via une connexion d’appairage de VPC qui restent dans une zone de disponibilité (même s’il s’agit d’un transfert entre différents comptes) sont gratuits. Des frais s'appliquent aux transferts de données via des connexions d'appairage de VPC entre zones de disponibilité ou régions différentes. Pour en savoir plus, consultez Tarification Amazon EC2