Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Fonctionnement de VPC Lattice
VPC Lattice est conçu pour vous aider à découvrir, sécuriser, connecter et surveiller facilement et efficacement tous les services et ressources qu'il contient. Chaque composant de VPC Lattice communique de manière unidirectionnelle ou bidirectionnelle au sein du réseau de service en fonction de son association avec le réseau de service et de ses paramètres d'accès. Les paramètres d'accès comprennent les politiques d'authentification et d'autorisation requises pour cette communication.
Le résumé suivant décrit la communication entre les composants de VPC Lattice :
-
Un VPC peut être connecté à un réseau de service de deux manières : via une association de VPC et via un point de terminaison VPC de type réseau de service.
-
Les services et les ressources associés au réseau de services peuvent recevoir des demandes de clients dont les VPC sont également connectés au réseau de service.
-
Un client peut envoyer des demandes aux services et ressources associés à un réseau de services uniquement s'il se trouve dans un VPC connecté au même réseau de service. Le trafic client qui passe par une connexion d'appairage VPC, une passerelle de transit, Direct Connect ou un VPN ne peut accéder aux ressources et aux services que si le VPC est connecté au réseau de service via un point de terminaison VPC.
-
Les cibles des services des VPC associés au réseau de services sont également des clients et peuvent envoyer des demandes à d'autres services et ressources associés au réseau de services.
-
Les cibles des services des VPC qui ne sont pas associés au réseau de services ne sont pas des clients et ne peuvent pas envoyer de demandes à d'autres services et ressources associés au réseau de services.
-
Les clients des VPC qui disposent de ressources mais dont le VPC n'est pas associé au réseau de services ne sont pas des clients et ne peuvent pas envoyer de demandes à d'autres services et ressources associés au réseau de services.
Le diagramme de flux suivant utilise un exemple de scénario pour expliquer le flux d'informations et la direction de la communication entre les composants de VPC Lattice. Deux services sont associés à un réseau de services. Les services et tous les VPC ont été créés sur le même compte que le réseau de services. Les deux services sont configurés pour autoriser le trafic en provenance du réseau de service.
Le Service 1 est une application de facturation exécutée sur un groupe d'instances enregistrées auprès du groupe cible 1 dans le VPC 1. Le Service 2 est une application de paiement exécutée sur un groupe d'instances enregistrées auprès du groupe cible 2 dans VPC 2. Le VPC 3 se trouve sur le même compte et possède des clients mais aucun service. La ressource 1 est une base de données contenant des données clients dans VPC 4.
La liste suivante décrit, dans l'ordre, le flux de travail typique des tâches pour VPC Lattice.
-
Création d’un réseau de services
Le propriétaire du réseau de service crée le réseau de service.
-
Créer un service
Les propriétaires de services créent leurs services respectifs, le service 1 et le service 2. Lors de la création, le propriétaire du service ajoute des auditeurs et définit des règles d'acheminement des demandes vers le groupe cible pour chaque service.
-
Définir le routage
Les propriétaires de services créent le groupe cible pour chaque service (groupe cible 1 et groupe cible 2). Pour ce faire, ils spécifient les instances cibles sur lesquelles les services s'exécutent. Ils spécifient également les VPC dans lesquels résident ces cibles.
Dans le schéma précédent, les flèches pleines représentent les services qui acheminent le trafic vers les groupes cibles et les configurations de ressources acheminées vers les ressources.
VPC Lattice prend en charge l'affinité de zone de disponibilité (AZ) pour le routage du trafic. Lorsqu'un client envoie une demande à VPC Lattice, VPC Lattice répond avec l'adresse IP du service ou de la ressource depuis la même zone de disponibilité que le client. Si cette zone de disponibilité n'est pas disponible, VPC Lattice répond avec des adresses IP provenant d'autres zones de zone de disponibilité. De VPC Lattice à la cible, le routage se fait vers les cibles, qui peuvent être distribuées entre les zones de disponibilité. De plus, il n'y a pas de frais de transfert de données inter-AZ dans VPC Lattice.
-
Associer les services au réseau de services
Le propriétaire du réseau de service ou le propriétaire du service associe les services au réseau de service. Les associations sont affichées sous forme de flèches cochées pointant vers le réseau de service depuis le service. Lorsque vous associez un service à un réseau de service, ce service devient détectable pour les autres services associés au réseau de service et les clients des VPC connectés au réseau de service.
Les flèches en pointillés entre le réseau de service et les groupes cibles indiquent le sens d'établissement de la connexion. Le trafic de retour est redirigé vers les clients utilisant le réseau de service. Les flèches représentant le trafic de retour ne sont pas incluses dans ce diagramme.
-
Création d’une passerelle de ressources
Le propriétaire de la ressource crée une passerelle de ressources dans le VPC 4 afin de pouvoir activer la connectivité entre les clients et la ressource 1.
-
Création d'une configuration de ressources
Le propriétaire de la ressource crée une configuration de ressource pour représenter la ressource 1 et spécifie la passerelle de ressources pour la ressource 1.
-
Associer les configurations de ressources au réseau de service
Le propriétaire du réseau de service ou le propriétaire de la ressource associe la configuration des ressources au réseau de service. L'association est représentée par une flèche cochée pointant vers le réseau de service depuis la configuration des ressources. Lorsque vous associez une configuration de ressources à un réseau de service, cette configuration de ressources devient détectable pour les autres services associés au réseau de service et les clients des VPC connectés au réseau de service.
Les flèches en pointillés reliant le réseau de services à la ressource représentent la ressource qui reçoit les demandes des clients. Le trafic de retour est renvoyé vers le client via le réseau de service. Les flèches représentant le trafic de retour ne sont pas incluses dans ce diagramme.
-
Connectez les VPC au réseau de service
Les VPC peuvent être connectés au réseau de service de deux manières : en associant le VPC au réseau de service ou en créant un point de terminaison VPC. Ici, le propriétaire du réseau de service associe les VPC 1 et VPC 3 au réseau de service. Les associations sont affichées à l'aide de flèches cochées pointant vers le réseau de service. Grâce à ces associations, toutes les ressources du VPC peuvent agir en tant que clients et adresser des demandes aux services du réseau de services. Les flèches en pointillés entre le VPC 1 et le réseau de service indiquent le sens d'établissement de la connexion. Le réseau de service initie uniquement des connexions vers des ressources ciblées par les groupes cibles du service 1. N'importe quelle ressource du VPC 1 peut agir en tant que client et établir des connexions aux services et ressources du réseau de service.
Le VPC 2 ne possède pas de flèche ni de coche représentant une association. Cela signifie que le propriétaire du réseau de service ou le propriétaire du service n'a pas associé le VPC 2 au réseau de service. En effet, le service 2, dans cet exemple, n'a besoin que de recevoir des demandes et d'envoyer des réponses en utilisant la même demande. En d'autres termes, les cibles du service 2 ne sont pas des clients et n'ont pas besoin de faire des demandes aux autres services du réseau de services.
De même, le VPC 4 ne possède pas de flèche ni de coche représentant une association. Cela signifie que le propriétaire du réseau de service ou le propriétaire de la ressource n'a pas associé le VPC 4 au réseau de service. En effet, la ressource 1 reçoit uniquement des demandes et envoie des réponses en utilisant la même demande. Il ne peut pas adresser de demandes à d'autres services et ressources du réseau de services.
En résumé, le schéma de procédure montrait les scénarios suivants :
-
VPC avec connexions entrantes uniquement depuis VPC Lattice vers leurs ressources. Les VPC 2 et VPC 4 représentent ces scénarios.
-
Un VPC avec des connexions sortantes uniquement depuis ses ressources vers VPC Lattice. Le VPC 3 représente ce scénario.
-
Un VPC avec des connexions d'entrée de VPC Lattice vers ses ressources et des connexions de sortie de ses ressources vers VPC Lattice. Le VPC 1 représente ce scénario.