

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Site-to-Site VPN AWS vers AWS Transit Gateway (VIF public)
<a name="encryption-vpn-to-tgw"></a>

Date de publication : 5 ** mars 2025 ([Historique du diagramme](#tetgw-diagram-history)) **

Cette méthode permet de chiffrer le trafic en combinant les avantages d'une connexion IPsec sécurisée de bout en bout avec la faible latence et l'expérience réseau cohérente d'[AWS Direct Connect ](https://docs.aws.amazon.com/directconnect/latest/UserGuide/Welcome.html) lorsque vous accédez aux ressources de vos [ Amazon VPC ](https://docs.aws.amazon.com/vpc/latest/userguide/what-is-amazon-vpc.html) via [ AWS Transit Gateway. ](https://docs.aws.amazon.com/vpc/latest/tgw/what-is-transit-gateway.html) Cette approche convient aux clients qui ont besoin d'accéder à plusieurs VPC dans leur AWS environnement.

## Site-to-Site VPN via une architecture de passerelle VIF publique à Transit Gateway
<a name="tetgw-diagram1"></a>

![Schéma d'architecture illustrant le chiffrement du trafic à l'aide d'un Site-to-Site VPN AWS sur un VIF public Direct Connect pour atteindre plusieurs VPC via AWS Transit Gateway.](https://docs.aws.amazon.com/fr_fr/reference-architecture-diagrams/latest/traffic-encryption-direct-connect/images/traffic-encryption-direct-connect-2.png)


**Étapes de configuration : **

1. Créez une connexion AWS Direct Connect. Pour les connexions dédiées, configurez une connexion croisée entre l' AWS appareil et votre appareil (ou un appareil partenaire) sur place. Pour les connexions hébergées, vous devez accepter la connexion avant de pouvoir l'utiliser.

1. Une fois la connexion établie, créez une interface virtuelle publique AWS Direct Connect. Configurez votre passerelle client pour afficher le VIF.

1. Une fois que l'homologue BGP sur le VIF est établi, AWS annonce sa plage IP publique au dispositif de passerelle client via le VIF public.

1. Créez un Site-to-Site VPN AWS et choisissez votre instance AWS Transit Gateway comme concentrateur VPN pour le AWS côté.

1. Configurez la passerelle client avec les paramètres VPN pour activer la connexion AWS VPN et acheminer le trafic destiné à la Transit Gateway via la connexion VPN AWS.

**Exemple de flux de trafic : **

1. Un client situé sur le réseau de l'entreprise doit acheminer le trafic réseau vers l'adresse IP d'une instance [ Amazon Elastic Compute Cloud ](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/concepts.html) (Amazon EC2) dans le VPC ** A en étoile**, et acheminer le trafic via la passerelle client.

1. La passerelle client détermine que le meilleur itinéraire vers le VPC passe par le tunnel Site-to-Site VPN AWS. Le trafic est chiffré en fonction des paramètres cryptographiques du tunnel IPsec, la destination du paquet chiffré étant l'adresse IP publique du point de terminaison AWS VPN.

1. La passerelle client détermine que le meilleur itinéraire vers l'adresse IP publique du point de terminaison AWS VPN passe par le VIF public Direct Connect.

1. Le point de terminaison AWS VPN connecté à la passerelle de transit reçoit le trafic IPsec chiffré et le transmet à la passerelle de transit.

1. Le trafic est déchiffré, transféré vers le VPC A en ** étoile et acheminé vers ** l'instance Amazon EC2.

1. Le trafic de retour de l'instance Amazon EC2 vers le réseau d'entreprise suit un chemin inverse mais identique.

## Suggestions de lecture
<a name="tetgw-further-reading"></a>

Pour plus d'informations, consultez les ressources suivantes :
+ [AWS Icônes de l'architecture ](https://aws.amazon.com/architecture/icons)
+ [AWS Centre d'architecture ](https://aws.amazon.com/architecture)
+ [AWS Well-Architected](https://aws.amazon.com/architecture/well-architected)

## Historique du diagramme
<a name="tetgw-diagram-history"></a>

Pour être informé des mises à jour de ce schéma d'architecture de référence, abonnez-vous au fil RSS.

| Modification | Description | Date | 
| --- |--- |--- |
| [Publication initiale](encryption-vpn-to-vpc.md#tevpc-diagram-history) | Schéma d'architecture de référence publié pour la première fois. | 5 mars 2025 | 
| [Publication initiale](#tetgw-diagram-history) | Le schéma d'architecture de référence a été publié pour la première fois | 5 mars 2025 | 
| [Publication initiale](encryption-private-ip-vpn.md#tepip-diagram-history) | Le schéma d'architecture de référence a été publié pour la première fois | 5 mars 2025 | 
| [Publication initiale](encryption-macsec.md#temac-diagram-history) | Le schéma d'architecture de référence a été publié pour la première fois | 5 mars 2025 | 

**Note**  
Pour vous abonner aux mises à jour RSS, un plug-in RSS doit être activé pour le navigateur que vous utilisez.