Ajouter un accès Internet de sortie uniquement à un sous-réseau - Amazon Virtual Private Cloud

Ajouter un accès Internet de sortie uniquement à un sous-réseau

Les tâches suivantes décrivent comment créer une passerelle Internet de sortie (sortante) uniquement pour votre sous-réseau privé et configurer le routage du sous-réseau.

1. Création d'une passerelle Internet de sortie uniquement

Vous pouvez créer une passerelle Internet de sortie uniquement pour votre VPC à l'aide de la console Amazon VPC.

Pour créer une passerelle Internet de sortie uniquement
  1. Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc/.

  2. Dans le volet de navigation, choisissez Egress Only Internet Gateways.

  3. Choisissez Create Egress Only Internet Gateway.

  4. (Facultatif) Ajoutez ou supprimez une balise.

    [Ajouter une balise] Choisissez Ajouter une nouvelle balise et procédez comme suit :

    • Pour Clé, saisissez le nom de la clé.

    • Pour Value (Valeur), saisissez la valeur de clé.

    [Remove a tag] Choisissez Remove (Supprimer) à la droite de la clé et de la valeur de la balise.

  5. Sélectionnez le VPC dans lequel créer la passerelle Internet de sortie uniquement.

  6. Sélectionnez Create (Créer).

2. Créer une table de routage personnalisée

Pour envoyer le trafic destiné à l'extérieur du VPC vers la passerelle Internet de sortie uniquement, vous devez créer une table de routage personnalisée, ajouter une route qui envoie le trafic vers la passerelle, puis l'associer à votre sous-réseau.

Pour créer une table de routage personnalisée et ajouter une route à la passerelle Internet de sortie uniquement
  1. Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc/.

  2. Dans le volet de navigation, choisissez Route Tables (Tables de routage), puis Create route table (Créer une table de routage).

  3. Dans la boîte de dialogue Create route table (Créer une table de routage), nommez si vous le souhaitez votre table de routage, puis sélectionnez votre VPC, puis choisissez Create route table (Créer une table de routage).

  4. Sélectionnez la table de routage personnalisée que vous venez de créer. Le volet des détails affiche des onglets pour utiliser ses routes, ses associations et la propagation du routage.

  5. Sous l'onglet Routes, choisissez Edit routes (Modifier les routes), spécifiez ::/0 dans la zone Destination, sélectionnez l'ID de passerelle Internet de sortie uniquement dans la liste Target (Cible), puis choisissez Save changes (Enregistrer les modifications).

  6. Sous l'onglet Subnet associations (Associations de sous-), choisissez Edit subnet associations (Modifier les associations de sous-réseau), puis sélectionnez la case à cocher pour le sous-réseau. Choisissez Enregistrer.

Sinon, vous pouvez ajouter une route vers une table de routage existante qui est associée à votre sous-réseau. Sélectionnez votre table de routage existante et suivez les étapes 5 et 6 ci-dessus pour ajouter une route vers la passerelle Internet de sortie uniquement.

Pour plus d'informations sur les tables de routage, consultez Configuration des tables de routage.

3. Suppression d'une passerelle Internet de sortie uniquement

Si vous n'avez plus besoin de passerelle Internet de sortie uniquement, vous pouvez la supprimer. Toute route d'une table de routage qui pointe vers la passerelle Internet de sortie uniquement supprimée reste dans un état blackhole tant que vous n'avez pas supprimé ni mis à jour manuellement la route.

Pour supprimer une passerelle Internet de sortie uniquement
  1. Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc/.

  2. Dans le volet de navigation, choisissez Passerelles Internet de sortie uniquement et sélectionnez la passerelle Internet de sortie uniquement.

  3. Sélectionnez Supprimer.

  4. Choisissez Delete Egress Only Internet Gateway dans la boîte de dialogue de confirmation.

Présentation des API et de l'interface de ligne de commande (CLI)

Vous pouvez exécuter les tâches décrites sur cette page à l'aide de la ligne de commande ou d'un API. Pour plus d'informations sur les interfaces de ligne de commande et la liste des actions liées aux API disponibles, consultez Utilisation d'Amazon VPC.

Création d'une passerelle Internet de sortie uniquement
Description d'une passerelle Internet de sortie uniquement
Suppression d'une passerelle Internet de sortie uniquement