Skip to main content

VPC peering

console AWS

VPCA

VPC

Your VPCs

create VPC

subnets

create subnet 

  • VPC ID : vpc-A
  • subnet name : vpcA-pub
  • IPv4 subnet CIDR block

internet gateways

create internet gateway

vpcA-IGW

sélectionner > actions > attach to vpc

route tables

rafraichir

localiser la table lié au vpc et la renommer 

l'ouvrir

dans routes, cliquer sur "edit routes"

"add route" 0.0.0.0/0 vers internet gateway > choisir la IGW créée précédemment

dans subnet associations > explicit associations > edit subnet associations > cocher vpcA-pub > save associations

EC2 

instances

launch instances

  • name : EC2-vpcA
  • instance type : t3.micro
  • key pair : vockey
  • network settings > edit 
    • vpc : vpcA
    • subnet : vpcA-pub
    • auto assign public ip : enable
    • firewall
      • create security group
      • SG name : SG-EC2-vpcA
      • description : SG-EC2-vpcA
  • advanced details 
    • IAM : labinstance
    • DNS Hostname : cocher enable resource based IPv4

launch instance

VPCB

refaire pareil avec vpc-b 

adapter les valeurs et utiliser 10.1.0.0/16

Peering

vpc

peering connections

create peering connection

name : vpcAtoB

requester : A 

accepter : B

créé mais pending

peering connections

coché > actions > accept request

up & running → besoin de créer un peering retour !

le ping n'est pas fonctionnel, c'est normal

route tables

table vpcA-pub

routes > edit routes

add route > 10.1.0.0./16 (vpcB) → peering connection → pcx créé juste avant

faire pareil avec la table du vpcB

il faut aussi autoriser l'ICMP pour le ping

security > security groups 

si on veut faire que A vers B il faut faire que sur le A car on est en statefull donc

SG-EC2-vpcA 

inbound > edit inbound rules

add rule 

  • type all icmp ipv4 
  • source type custom 
  • source 10.1.0.0/16 (B)

Peering vers l'extérieur

créer un VPC peering de B (sur notre compte) vers C (autre compte) pour simuler l'interco entre 2 entreprises

refaire comme précédemment avec vpc-c 

adapter les valeurs et utiliser 10.2.0.0/16

créer vpc peering mais adapter : 

requester : local (comme pour le peering interne)

par contre : Select another VPC to peer with

  • account > another account > saisir ID
  • region > this region > saisir VPC ID

create vpc peering

aller sur le compte de l'accepter

vpc > peering connections 

refresh, la nouvelle règle doit apparaître. La sélectionner > action > accept request

 

ne pas oublier d'ajouter la route entre C et B

route tables vpc C

routes > edit routes > add route

10.1.0.0/16 (B) → peering connection → pcx vcpCtoB