VPC peering
VPCA
VPC
Your VPCs
create VPC
subnets
create subnet
- VPC ID : vpc-A
- subnet name : vpcA-pub
- IPv4 subnet CIDR block
internet gateways
create internet gateway
vpcA-IGW
sélectionner > actions > attach to vpc
route tables
rafraichir
localiser la table lié au vpc et la renommer
l'ouvrir
dans routes, cliquer sur "edit routes"
"add route" 0.0.0.0/0 vers internet gateway > choisir la IGW créée précédemment
dans subnet associations > explicit associations > edit subnet associations > cocher vpcA-pub > save associations
EC2
instances
launch instances
- name : EC2-vpcA
- instance type : t3.micro
- key pair : vockey
- network settings > edit
-
- vpc : vpcA
- subnet : vpcA-pub
- auto assign public ip : enable
- firewall
- create security group
- SG name : SG-EC2-vpcA
- description : SG-EC2-vpcA
- advanced details
- IAM : labinstance
- DNS Hostname : cocher enable resource based IPv4
launch instance
VPCB
refaire pareil avec vpc-b
adapter les valeurs et utiliser 10.1.0.0/16
Peering
vpc
peering connections
create peering connection
name : vpcAtoB
requester : A
accepter : B
créé mais pending
peering connections
coché > actions > accept request
up & running → besoin de créer un peering retour !
le ping n'est pas fonctionnel, c'est normal
route tables
table vpcA-pub
routes > edit routes
add route > 10.1.0.0./16 (vpcB) → peering connection → pcx créé juste avant
faire pareil avec la table du vpcB
il faut aussi autoriser l'ICMP pour le ping
security > security groups
si on veut faire que A vers B il faut faire que sur le A car on est en statefull donc
SG-EC2-vpcA
inbound > edit inbound rules
add rule
- type all icmp ipv4
- source type custom
- source 10.1.0.0/16 (B)
Peering vers l'extérieur
créer un VPC peering de B (sur notre compte) vers C (autre compte) pour simuler l'interco entre 2 entreprises
refaire comme précédemment avec vpc-c
adapter les valeurs et utiliser 10.2.0.0/16