

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Inspection combinée avec AWS Network Firewall et AWS Transit Gateway
<a name="nwfw-combined"></a>

Date de publication : 16 ** mars 2022 ([Historique du diagramme](#nwfw5-diagram-history)) **

Cette architecture montre comment utiliser [ AWS Transit Gateway ](https://docs.aws.amazon.com/vpc/latest/tgw/what-is-transit-gateway.html) pour centraliser l'inspection est-ouest entre les VPC, tout en disposant d'une passerelle NAT dans le VPC d'inspection Amazon pour une sortie centralisée et une inspection nord-sud à l'aide de. [AWS Network Firewall](https://docs.aws.amazon.com/network-firewall/latest/developerguide/what-is-aws-network-firewall.html)

## Inspection combinée à l'architecture de pare-feu réseau
<a name="nwfw5-diagram1"></a>

![Schéma d'architecture montrant une inspection combinée est-ouest et nord-sud à l'aide d'AWS Network Firewall avec AWS Transit Gateway et d'une sortie centralisée via une passerelle NAT.](https://docs.aws.amazon.com/fr_fr/reference-architecture-diagrams/latest/network-firewall-inspection-models/images/network-firewall-inspection-models-5.png)


Les étapes suivantes décrivent le flux de trafic est-ouest dans cette architecture :

1. Le trafic provenant d'une instance du ** Spoke VPC A et ** destiné à une autre instance du ** Spoke VPC B ** (trafic est-ouest) est acheminé vers la passerelle de transit.

1. La table de routage Transit Gateway associée à la pièce jointe envoie tout le trafic (**0.0.0). 0/0**) au VPC ** ** d'inspection.

1. La table de ** routage du sous-réseau ** Inspection VPC ** ** TGW envoie tout le trafic au point de terminaison du pare-feu. Le trafic autorisé est renvoyé à l'ENI TGW.

1. Selon la table de routage de Transit Gateway associée au VPC ** d'inspection**, le trafic est envoyé au ** Spoke VPC B. **

1. Enfin, dans la table de ** routage du sous-réseau ** TGW de ** Spoke VPC B**, le trafic est envoyé vers la destination.

Les étapes suivantes décrivent le flux de trafic nord-sud :

1. Le trafic provenant d'une instance du ** Spoke VPC B ** destiné à Internet (trafic nord-sud) est acheminé vers la passerelle de transit.

1. La table de routage Transit Gateway associée à la pièce jointe envoie tout le trafic (**0.0.0). 0/0**) au VPC ** d'inspection**, comme dans l'exemple précédent.

1. La table de ** routage du sous-réseau ** Inspection VPC ** ** TGW envoie tout le trafic au point de terminaison du pare-feu, où il est analysé de manière transparente.

1. Le trafic autorisé est envoyé à la passerelle NAT conformément à la table de ** routage des sous-réseaux du ** pare-feu.

1. L'adresse IP privée du client est traduite en adresse IP privée de la passerelle NAT, puis traduite en adresse IP publique par la passerelle Internet.

**Note**  
Il est recommandé d'utiliser le mode appliance Transit Gateway dans la pièce jointe ** Inspection VPC ** Transit Gateway afin de maintenir la symétrie du flux.

Pour un exemple de cette architectureTerraform, consultez la section Architecture [ AWS Hub and Spoke avec un VPC d'inspection ](https://github.com/aws-ia/terraform-aws-network-hubandspoke) activé GitHub.

## Suggestions de lecture
<a name="nwfw5-further-reading"></a>

Pour plus d'informations, consultez les ressources suivantes :
+ [AWS Icônes de l'architecture ](https://aws.amazon.com/architecture/icons)
+ [AWS Centre d'architecture ](https://aws.amazon.com/architecture)
+ [AWS Well-Architected](https://aws.amazon.com/architecture/well-architected)

## Historique du diagramme
<a name="nwfw5-diagram-history"></a>

Pour être informé des mises à jour de ce schéma d'architecture de référence, abonnez-vous au fil RSS.

| Modification | Description | Date | 
| --- |--- |--- |
| [Publication initiale](nwfw-single-vpc.md#nwfw1-diagram-history) | Schéma d'architecture de référence publié pour la première fois. | 16 mars 2022 | 
| [Publication initiale](nwfw-intra-vpc.md#nwfw2-diagram-history) | Le schéma d'architecture de référence a été publié pour la première fois | 16 mars 2022 | 
| [Publication initiale](nwfw-east-west.md#nwfw3-diagram-history) | Le schéma d'architecture de référence a été publié pour la première fois | 16 mars 2022 | 
| [Publication initiale](nwfw-north-south.md#nwfw4-diagram-history) | Le schéma d'architecture de référence a été publié pour la première fois | 16 mars 2022 | 
| [Publication initiale](#nwfw5-diagram-history) | Le schéma d'architecture de référence a été publié pour la première fois | 16 mars 2022 | 
| [Publication initiale](nwfw-multi-region.md#nwfw6-diagram-history) | Le schéma d'architecture de référence a été publié pour la première fois | 16 mars 2022 | 

**Note**  
Pour vous abonner aux mises à jour RSS, un plug-in RSS doit être activé pour le navigateur que vous utilisez.