Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Création d'un IPv4-only VPC à utiliser avec un cluster DocumentDB
Un scénario courant inclut un cluster dans un cloud privé virtuel (VPC) basé sur le service Amazon VPC. Par exemple, ce VPC peut partager des données avec un service ou une application qui s'exécute dans le même VPC. Dans cette rubrique, vous allez créer le VPC pour ce scénario.
Rubriques
Votre cluster doit être disponible uniquement pour votre application, et non pour l'Internet public. Vous créez ainsi un VPC avec des sous-réseaux publics et privés. L'application est hébergée dans le sous-réseau public, de sorte qu'elle puisse accéder à l'Internet public. Le cluster est hébergé dans un sous-réseau privé. L'application peut se connecter au cluster car il est hébergé dans le même VPC. Mais le cluster n'est pas accessible sur Internet public, ce qui garantit une sécurité accrue.
La procédure décrite dans cette rubrique permet de configurer un sous-réseau public et privé supplémentaire dans une zone de disponibilité distincte. Ces sous-réseaux ne sont pas utilisés par la procédure. Un groupe de sous-réseaux DocumentDB nécessite un sous-réseau dans au moins deux zones de disponibilité. Le sous-réseau supplémentaire facilite la configuration de plusieurs instances de DocumentDB.
Cette rubrique décrit la configuration d'un VPC pour les clusters Amazon DocumentDB. Pour plus d’informations sur la sécurité dans Amazon VPC, veuillez consulter le Guide de l’utilisateur Amazon VPC.
Astuce
Vous pouvez configurer la connectivité réseau entre une instance Amazon EC2 et un cluster DocumentDB automatiquement lorsque vous créez le cluster. La configuration du réseau est similaire à celle décrite dans ce scénario. Pour de plus amples informations, veuillez consulter Connectez Amazon EC2 automatiquement.
Étape 1 : créer un VPC avec des sous-réseaux privés et publics
Utilisez la procédure suivante pour créer un VPC avec des sous-réseaux publics et privés.
Pour créer un VPC et des sous-réseaux
Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc
. Dans l'angle supérieur droit de Console de gestion AWS, choisissez la région dans laquelle vous souhaitez créer votre VPC. Cet exemple utilise la région USA Ouest (Oregon).
Dans le coin supérieur gauche, choisissez VPC Dashboard (Tableau de bord VPC). Pour commencer à créer un VPC, sélectionnez Create VPC (Créer un VPC).
Pour Resources to create (Ressources à créer) sous VPC settings (Paramètres VPC), choisissez VPC and more (VPC et plus).
Pour VPC settings (Paramètres de VPC), définissez les valeurs suivantes :
Génération automatique de badges nominatifs —
exampleBloc CIDR IPv4 —
10.0.0.0/16Bloc CIDR IPv6 — Aucun bloc CIDR IPv6
Location — Par défaut
Nombre de zones de disponibilité (AZ) : 2
Personnaliser les AZ — Conserver les valeurs par défaut
Nombre de sous-réseaux publics : 2
Nombre de sous-réseaux privés : 2
Personnalisation des blocs CIDR des sous-réseaux — Conservez les valeurs par défaut
Passerelles NAT ($) — Aucune
Points de terminaison VPC : aucun
Options DNS — Conservez les valeurs par défaut
Sélectionnez Create VPC (Créer un VPC).
Étape 2 : Création d'un groupe de sécurité VPC pour une application publique
Créez ensuite un groupe de sécurité pour l'accès public. Pour vous connecter aux instances EC2 publiques dans votre VPC, ajoutez des règles entrantes au groupe de sécurité de votre VPC. Elles permettent au trafic de se connecter depuis Internet.
Pour créer un groupe de sécurité VPC
Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc
. Choisissez successivement VPC Dashboard (Tableau de bord VPC), Security Groups (Groupes de sécurité) et Create Security Group (Créer un groupe de sécurité).
Sur la page Create Security Group (Créer un groupe de sécurité), définissez les valeurs suivantes :
Nom du groupe de sécurité —
example-securitygroupDescriptif —
Application security groupVPC — Choisissez le VPC que vous avez créé précédemment, par exemple : vpc-example.
Ajoutez des règles entrantes au groupe de sécurité.
Déterminez l’adresse IP à utiliser pour vous connecter aux instances EC2 de votre VPC à l’aide de Secure Shell (SSH). Pour déterminer votre adresse IP publique, dans une autre fenêtre ou un autre onglet de navigateur, vous pouvez utiliser le service à l'adresse https://checkip.amazonaws.com
. Exemple d’adresse IP : 203.0.113.25/32.Dans de nombreux cas, votre connexion s’effectue via un fournisseur de services Internet (FSI) ou derrière votre pare-feu sans adresse IP statique. Dans ce cas, trouvez la plage d’adresses IP utilisées par les ordinateurs clients.
Avertissement
Si vous utilisez
0.0.0.0/0pour l’accès SSH, vous permettez à toutes les adresses IP d’accéder à vos instances publiques par SSH. Cette approche est acceptable pour une brève durée dans un environnement de test, mais n’est pas sécurisée pour les environnements de production. Dans un environnement de production, autorisez uniquement l’accès à vos instances à l’aide de SSH pour une adresse IP ou une plage d’adresses spécifique.Dans la section Règles entrantes, choisissez Ajouter une règle.
Définissez les valeurs suivantes pour que votre nouvelle règle entrante autorise l’accès SSH à votre instance Amazon EC2. Ensuite, vous pouvez vous connecter à votre instance EC2 pour installer l'application et d'autres utilitaires. Vous vous connectez également à votre instance EC2 pour télécharger du contenu pour votre application.
Tapez —
SSHSource : adresse IP ou plage que vous avez créée à l'étape a, par exemple :
203.0.113.25/32
Choisissez Ajouter une règle.
Définissez les valeurs suivantes pour votre nouvelle règle entrante afin d'autoriser l'accès HTTP à votre application :
Tapez —
HTTPSource —
0.0.0.0/0
Choisissez Create security group (Créer un groupe de sécurité) pour créer le groupe de sécurité.
Notez l'ID du groupe de sécurité car vous en aurez besoin ultérieurement dans une autre procédure.
Étape 3 : Création d'un groupe de sécurité VPC pour un cluster privé
Pour préserver la confidentialité de votre cluster, créez un deuxième groupe de sécurité pour un accès privé. Pour vous connecter à des clusters privés de votre VPC, vous ajoutez des règles entrantes à votre groupe de sécurité VPC qui autorisent uniquement le trafic provenant de votre application.
Pour créer un groupe de sécurité VPC
Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc
. Choisissez successivement VPC Dashboard (Tableau de bord VPC), Security Groups (Groupes de sécurité) et Create Security Group (Créer un groupe de sécurité).
Sur la page Create Security Group (Créer un groupe de sécurité), définissez les valeurs suivantes :
Nom du groupe de sécurité —
example-securitygroupDescriptif —
Instance security groupVPC — Choisissez le VPC que vous avez créé précédemment, par exemple : vpc-example
Ajoutez des règles entrantes au groupe de sécurité.
Dans la section Règles entrantes, choisissez Ajouter une règle.
Définissez les valeurs suivantes pour votre nouvelle règle entrante afin d'autoriser le trafic DocumentDB sur le port 27017 depuis votre instance Amazon EC2. Après cela, vous pouvez vous connecter à votre cluster depuis votre application. Ce faisant, vous pouvez stocker et récupérer les données de votre application vers votre base de données.
Tapez —
Custom TCPSource : identifiant du groupe de sécurité de l'application que vous avez créé précédemment dans cette rubrique, par exemple : sg-9edd5cfb.
Choisissez Ajouter une règle.
Définissez les valeurs suivantes pour votre nouvelle règle entrante afin d'autoriser l'accès HTTP à votre application :
Tapez —
HTTPSource —
0.0.0.0/0
Choisissez Create security group (Créer un groupe de sécurité) pour créer le groupe de sécurité.
Étape 4 : Création d'un groupe de sous-réseaux
Un groupe de sous-réseaux est un ensemble de sous-réseaux que vous créez dans un VPC et que vous désignez ensuite pour vos clusters. Un groupe de sous-réseaux vous permet de spécifier un VPC particulier lors de la création de clusters.
Pour créer un groupe de sous-réseaux
Identifiez les sous-réseaux privés pour votre base de données dans le VPC.
Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc
. Choisissez VPC Dashboard (Tableau de bord du VPC), puis Subnets (Sous-réseaux).
Notez les ID des sous-réseaux que vous avez créés à l'étape 1 et nommés, par exemple : example-subnet-private1-us-west-2a et example-subnet-private2-us-west-2b. Vous avez besoin des ID de sous-réseaux lorsque vous créez votre groupe de sous-réseaux.
Connectez-vous au et ouvrez Console de gestion AWS la console Amazon DocumentDB à https://console.aws.amazon.com/docdb
l'adresse. Assurez-vous de vous connecter à la console Amazon DocumentDB, et non à la console Amazon VPC.
Dans le panneau de navigation, choisissez Subnet groups (Groupes de sous-réseaux).
Choisissez Créer.
Sur la page Créer un groupe de sous-réseaux, définissez ces valeurs dans la section Détails du groupe de sous-réseaux :
Nom —
example-db-subnet-groupDescriptif —
Instance security group
Dans la section Ajouter des sous-réseaux, définissez les valeurs suivantes :
VPC — Choisissez le VPC que vous avez créé précédemment, par exemple : vpc-example
Zones de disponibilité : sélectionnez les deux zones de disponibilité créées à l'étape 1. Exemple : us-west-2a et us-west-2b
Sous-réseaux : choisissez les sous-réseaux privés que vous avez créés à l'étape 1.
Choisissez Créer.
Votre nouveau groupe de sous-réseaux apparaît dans la liste des groupes de sous-réseaux de la console DocumentDB. Vous pouvez choisir le groupe de sous-réseaux pour voir les détails dans le volet de détails. Ces détails comprennent tous les sous-réseaux employés par le groupe.
Note
Si vous avez créé ce VPC pour l'associer à un cluster DocumentDB, créez le cluster en suivant les instructions figurant dans. Création d'un cluster Amazon DocumentDB
Supprimer un VPC
Vous pouvez supprimer un VPC et les autres ressources qui y sont utilisées, si elles ne sont plus nécessaires.
Note
Si vous avez ajouté des ressources dans le VPC que vous avez créé dans cette rubrique, vous devrez peut-être les supprimer avant de supprimer le VPC. Par exemple, ces ressources peuvent inclure des instances Amazon EC2 ou des clusters DocumentDB. Pour plus d’informations, consultez Supprimer votre VPC dans le Guide de l’utilisateur Amazon VPC.
Pour supprimer un VPC et les ressources associées
Supprimez le groupe de sous-réseaux :
Connectez-vous au et ouvrez Console de gestion AWS la console Amazon DocumentDB à https://console.aws.amazon.com/docdb
l'adresse. Dans le panneau de navigation, choisissez Subnet groups (Groupes de sous-réseaux).
Sélectionnez le groupe de sous-réseaux que vous souhaitez supprimer, tel que example-db-subnet-group.
Choisissez Supprimer, puis Supprimer dans la fenêtre de confirmation.
Notez l’ID du VPC :
Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc
. Choisissez VPC Dashboard, puis choisissez Your VPC.
Dans la liste, identifiez le VPC que vous avez créé, tel que vpc-example.
Notez le VPC ID (ID de VPC) du VPC que vous avez créé. Vous aurez besoin de l’ID de VPC dans les étapes suivantes.
Supprimez les groupes de sécurité :
Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc
. Choisissez Tableau de bord du VPC, puis Groupes de sécurité.
Sélectionnez le groupe de sécurité pour le cluster Amazon DocumentDB, tel que example-securitygroup.
Pour Actions, choisissez Supprimer les groupes de sécurité, puis choisissez Supprimer dans la boîte de dialogue de confirmation.
De retour sur la page Groupes de sécurité, sélectionnez le groupe de sécurité pour l'instance Amazon EC2, tel que example-securitygroup.
Pour Actions, choisissez Supprimer les groupes de sécurité, puis choisissez Supprimer dans la boîte de dialogue de confirmation.
Supprimer le VPC
Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc
. Choisissez VPC Dashboard, puis choisissez Your VPC.
Sélectionnez le VPC que vous souhaitez supprimer, tel que vpc-example.
Pour Actions, choisissez Supprimer le VPC.
La page de confirmation affiche les autres ressources associées au VPC qui seront également supprimées, y compris les sous-réseaux qui lui sont associés.
Dans la boîte de dialogue de confirmation
delete, entrez, puis choisissez Supprimer.