3.23 Introduction le rappel sur le réseau AWS
Cette leçon est un rappel sur le réseau, les IP privées et les Elastic IP sur AWS. Il existe deux types d'adresses : les IPv4 (4 octets de 0 à 255, soit ~4 milliards d'adresses) et les IPv6 en hexadécimal, plus récentes et adaptées aux objets connectés. Cette formation utilise principalement l'IPv4, encore le standard chez la plupart des entreprises.
Les adresses publiques sont joignables depuis Internet, uniques sur le web, attribuées à une seule machine à la fois et géolocalisables. Les adresses privées ne sont joignables qu'à l'intérieur de réseaux locaux ; deux réseaux différents peuvent partager les mêmes plages privées (10.0.0.0/16, 172.16.0.0/12, 192.168.0.0/16). Pour faire communiquer deux réseaux privés distants entre eux, on utilise un VPN ou du routage spécifique.
Elastic IP et bonnes pratiques DNS
Quand on arrête une instance EC2 et qu'on la redémarre, son IP publique change. Pour conserver une IP fixe, AWS propose les Elastic IP : une IP qu'on possède et qu'on réserve. Une Elastic IP est payante, ne peut être attribuée qu'à une machine à la fois, et permet de pallier la défaillance d'une instance en l'attachant rapidement à une autre. La limite est de 5 Elastic IP par compte (au-delà, il faut consulter la grille tarifaire).
- IP privée par défaut pour la communication intra-VPC.
- IP publique changeante pour les accès Internet à l'instance.
- Elastic IP pour conserver la même IP publique entre redémarrages — utile mais à utiliser avec parcimonie.
Cela dit, AWS recommande fortement de ne pas dépendre d'IP fixes. Utiliser des Elastic IP comme architecture est souvent le signe d'une mauvaise décision : il vaut mieux acheter un nom de domaine et utiliser Route 53 (DNS managé d'AWS) pour pointer vers vos instances. On peut aussi placer un Elastic Load Balancer en amont pour avoir un point d'entrée unique et router le trafic vers plusieurs instances. Note importante : on ne se connecte en SSH qu'à l'IP publique (sauf VPN) — l'IP privée n'est accessible que depuis l'intérieur du VPC.
En résumé
Cette leçon rappelle les fondamentaux du réseau AWS, en distinguant les adresses IPv4 (standard) et IPv6. Elle détaille les adresses publiques (uniques, accessibles du web) et privées (internes aux réseaux), les adresses Elastic IP (réservées et payantes), et les mécanismes de communication inter-réseaux via VPN ou routage, avant de recommander l'utilisation de DNS plutôt que d'IP fixes.
Points clés
- IPv4 reste le standard d'adressage (4 octets, 0-255) ; IPv6 répond aux besoins des objets connectés
- Les adresses publiques sont uniques et accessibles du web, contrairement aux adresses privées réservées aux réseaux internes (plages 10.x.x.x, 172.16-31.x.x, 192.168.x.x)
- Les Elastic IP sont des adresses publiques réservées (payantes) qui persistent même si l'instance s'arrête
- Les instances EC2 disposent par défaut d'une adresse privée et d'une adresse publique (qui change au redémarrage sans Elastic IP)
- La communication inter-réseaux d'organisations distinctes nécessite un VPN ou un routage approprié
- AWS Route 53 gère le DNS ; il est recommandé d'utiliser des noms de domaine plutôt que de s'appuyer sur les Elastic IP
Questions fréquentes
Quelle est la différence entre une adresse IP publique et une adresse IP privée ?
Une adresse IP publique est unique et accessible depuis le web extérieur, permettant la géolocalisation et la communication avec le monde extérieur. Une adresse IP privée n'est joignable que dans des zones privées, ne peut pas être géolocalisée depuis l'extérieur, et la même adresse peut être réutilisée dans des réseaux différents.
Qu'est-ce qu'une adresse IP Elastic et quand l'utiliser ?
Une adresse IP Elastic est une adresse publique réservée et payante qui ne change pas quand l'instance s'arrête, contrairement aux adresses publiques standards. Elle permet de pallier une défaillance d'instance en réassignant rapidement l'IP à une nouvelle instance, mais AWS recommande de préférer les noms de domaine (Route 53) pour éviter les mauvaises décisions architecturales.
Comment deux organisations peuvent-elles communiquer via leurs réseaux privés sur AWS ?
Deux organisations doivent mettre en place un VPN (Virtual Private Network) pour communiquer sécurisément entre leurs réseaux privés. Sinon, la communication se ferait par leurs adresses publiques respectives via le routage standard du web.