Manager et optimiser vos connexions WAN avec facilité
La gestion de réseaux étendus (WAN) complexes peut être coûteuse, chronophage et sujette aux problèmes de performance. C'est là qu'intervient AWS Cloud WAN, un service offert par Amazon Web Services (AWS) qui simplifie la connectivité et la gestion des réseaux étendus dans le cloud
Cloud WAN vs Transit Gateway / VPC
Configurations et surveillances avancées
Optimisation des performances
Il était déjà possible de construire des applications multi-régions avec les services de réseau, tels que l'interconnexion de VPC entre régions ou encore l'interconnexion via des Transit Gateway entre régions, depuis plusieurs années.
Le VPC Peering est une méthode permettant de connecter directement deux VPC au sein de la même région AWS. Cela crée un lien privé entre les VPC, ce qui facilite la communication entre eux. Cette solution est idéale lorsque vous souhaitez partager des ressources ou des données spécifiques entre deux VPC. Le VPC Peering fonctionne sans passer par Internet, offrant ainsi une latence réduite et un haut niveau de sécurité.
Le Transit Gateway, quant à lui, offre une solution plus évolutive et centralisée pour interconnecter plusieurs VPC, même dans différentes régions AWS. Le Transit Gateway agit comme un routeur virtuel central, permettant de gérer facilement les connexions entre les VPC. Il offre également la possibilité d'intégrer des réseaux locaux à votre architecture cloud via des connexions VPN ou Direct Connect. Le Transit Gateway simplifie la gestion des connexions réseau, réduit les efforts de configuration et permet une meilleure évolutivité pour les environnements avec de multiples VPC.
La mise en place de la diffusion de table de routage (Route Table Propagation) avec Transit Gateway sur AWS permet de partager automatiquement les routes entre les VPC connectés au Transit Gateway. Cela garantit que les ressources dans chaque VPC peuvent communiquer avec les autres VPC de manière transparente.
Processus détaillé pour configurer la diffusion de table de routage avec Transit Gateway :
Création du Transit Gateway : Tout d'abord, vous devez créer un Transit Gateway dans la région AWS souhaitée. Le Transit Gateway agit comme un routeur virtuel centralisé pour les connexions entre les VPC.
Configuration des attachements VPC : Ensuite, vous devez attacher les VPC au Transit Gateway. Pour chaque VPC, vous spécifiez les informations de routage, telles que les préfixes de sous-réseau, qui seront propagées vers le Transit Gateway.
Création des tables de routage : Pour chaque VPC attaché, vous devez créer une table de routage spécifique. Cette table de routage contient les routes pour le trafic destiné à d'autres VPC. Vous pouvez également configurer des routes statiques ou utiliser des tables de routage dynamiques, telles que AWS Direct Connect, pour acheminer le trafic vers d'autres destinations.
Activation de la propagation de route : Dans chaque table de routage VPC, vous devez activer la propagation de route vers le Transit Gateway. Cela permettra au Transit Gateway de recevoir les informations de routage de chaque VPC.
Association des tables de routage : Enfin, vous devez associer chaque table de routage VPC à la table de routage principale du Transit Gateway. Cela permet de centraliser les routes provenant de tous les VPC attachés au Transit Gateway.
Une fois cette configuration terminée, les routes sont automatiquement propagées entre les VPC via le Transit Gateway. Cela signifie que les ressources dans chaque VPC peuvent communiquer avec les autres VPC sans nécessiter de configurations de routage complexes au sein de chaque VPC
Vous pouvez configurer l'ensemble de votre réseau à partir d'une seule politique réseau, AWS prend en compte l'intention de cette politique et la rend applicable à l'ensemble de votre réseau. Cloud WAN construit une partie du réseau pour vous : vous définissez les régions AWS dans votre politique réseau de base, et AWS gère l'interconnexion et le routage dynamique entre ces régions. La connectivité maillée complète est configurée en quelques clics dans la console de gestion AWS.
Un tableau de bord centralisé, une surveillance et des événements. Cloud WAN utilise la console AWS Network Manager pour afficher les topologies physiques et logiques, un tableau de bord centralisé (qui inclut vos propres Transit Gateways), une surveillance détaillée et un bus d'événements centralisé via Amazon EventBridge.
Avec Transit Gateway, vous définissez votre propre routage, les propagations et la façon dont les Attachmentssont associées aux tables de routage. Souvent, l'ajout d'une nouvelle table de routage ou d'une nouvelle Attachments entraîne de multiple modifications dans chacun des comptes à associer.
Avec Cloud WAN, vous pouvez utiliser des balises d'attache pour associer automatiquement les attaches aux segments, où vous définissez les relations entre les segments grâce à des politiques.
Cloud WAN utilise une technologie similaire à Transit Gateway. Il est géré par AWS, mais dispose d'un ensemble de fonctionnalités différentes (comme le routage dynamique), donc il y a quelques différences. Néanmoins, vous pourrez toujours utiliser les intégrations et schémas de routage que vous aviez développés précédemment avec Transit Gateway.
Interface utilisateur dans la console de gestion AWS et les API associées pour gérer de manière centralisée votre réseau mondial.
Réseau privé unique qui sert de conteneur de niveau racine pour vos objets réseau. Un réseau global peut contenir à la fois des Transit Gateways et un réseau principal (Core Network).
Partie de votre réseau global gérée par AWS
Document de politique unique et versionné qui définit tous les aspects de votre réseau principal.
Toutes les connexions ou ressources que vous souhaitez ajouter à votre réseau principal. Les attachments pris en charge incluent les VPC, les VPN et les attachments Connect.
Point de connexion régional pour vos attachments tels que définis dans la politique. En réalité, Cloud WAN utilise une technologie similaire à Transit Gateway. Il est géré par AWS, mais il y a des différences (par exemple, le routage dynamique)
Domaines de routage qui, par défaut, autorisent uniquement les communications au sein d'un segment, de manière cohérente dans l'ensemble du réseau mondial. Ce sont des domaines de routage de couche 3 strictement appliqués (à moins que vous ne créiez des relations de partage dans votre politique réseau).
En mettant en place Cloud WAN, vous créez d'abord votre Core Network en déployant les Transit Gateways et en configurant les connexions entre les régions AWS. Ensuite, vous définissez une Core Network Policy (par région) qui spécifie les règles et les paramètres du réseau selon vos besoins spécifiques.
Une fois la politique configurée, vous ajoutez des Attachments pour connecter vos sites distants, vos réseaux sur site ou vos ressources cloud à votre réseau principal.
Les Attachments peuvent être configurés à l'aide de balises (Tags) pour organiser et gérer efficacement vos connexions.
Les Network Segments sont une fonctionnalité d'AWS Cloud WAN qui permet de créer des domaines de routage distincts et contrôlés au sein de votre réseau global.
Les Network Segments fournissent une isolation logique pour les ressources connectées à AWS Cloud WAN, en permettant une gestion et des politiques spécifiques à chaque segment :
Isolation logique
Routing dédié
Politiques de sécurité spécifiques
Communication sélective
Gestion simplifiée
Les Network Segments sont souvent utilisés lorsque vous souhaitez appliquer des politiques de sécurité ou des règles de routage spécifiques à un ensemble spécifique de ressources.
Voici quelques cas d'utilisation courants pour les Network Segments :
Isolation des environnements : Vous pouvez utiliser des Network Segments pour isoler différents environnements ou charges de travail au sein de votre réseau global. Par exemple, vous pouvez créer un segment pour votre environnement de production, un autre pour votre environnement de développement et un troisième pour vos ressources de test. Cela permet de séparer les flux de trafic et de mettre en place des règles de sécurité spécifiques pour chaque segment.
Séparation des responsabilités : Si vous avez plusieurs équipes ou départements qui utilisent le même réseau global, vous pouvez utiliser des Network Segments pour délimiter les zones de responsabilité. Chaque équipe peut avoir son propre segment avec des règles de routage et de sécurité qui leur sont propres, ce qui permet une gestion plus granulaire des ressources et des politiques de réseau.
Contrôle d'accès granulaire : Les Network Segments vous permettent de définir des règles de routage spécifiques pour chaque segment, ce qui vous donne un contrôle précis sur la manière dont les ressources communiquent entre elles. Vous pouvez appliquer des règles de filtrage du trafic, définir des autorisations d'accès et restreindre la connectivité entre les segments en fonction de vos besoins.
Conformité et réglementation : Si vous devez respecter des exigences de conformité ou des réglementations spécifiques, les Network Segments peuvent vous aider à isoler et à sécuriser les ressources sensibles. Par exemple, vous pouvez créer un segment dédié aux données sensibles ou aux applications réglementées, avec des règles de sécurité renforcées et un accès restreint.
EN BREF
Les Network Segments d'AWS Cloud WAN permettent de créer des domaines de routage isolés et contrôlés au sein de votre réseau global. Ils offrent une isolation logique, des règles de routage spécifiques, des politiques de sécurité dédiées et une gestion simplifiée. Les Network Segments vous permettent de segmenter et de contrôler finement les ressources dans votre réseau, ce qui facilite la gestion, la sécurité et l'optimisation des performances de votre infrastructure réseau
AWS Cloud WAN et AWS Network Manager peuvent s'interconnecter ensemble pour fournir une gestion simplifiée et une visibilité centralisée sur votre réseau étendu dans le cloud
Console AWS Network Manager : AWS Network Manager est une console de gestion centralisée qui vous permet de visualiser, configurer et surveiller votre réseau global. Vous pouvez accéder à la console AWS Network Manager via la console de gestion AWS.
Intégration avec AWS Cloud WAN : AWS Network Manager s'intègre étroitement avec AWS Cloud WAN pour offrir une visibilité complète sur votre réseau étendu. Vous pouvez utiliser la console AWS Network Manager pour afficher les topologies physiques et logiques de votre réseau global, y compris les Transit Gateways, les Network Segments et les Attachments.
Visualisation des topologies : Grâce à l'intégration entre AWS Cloud WAN et AWS Network Manager, vous pouvez visualiser les topologies physiques et logiques de votre réseau étendu dans une interface unifiée. Cela vous permet de voir comment les Transit Gateways, les Network Segments et les Attachments sont interconnectés et de comprendre la structure globale de votre réseau.
Configuration et surveillance centralisées : AWS Network Manager vous permet de configurer et de surveiller votre réseau global à partir d'une interface centralisée. Vous pouvez définir des politiques de routage, des règles de sécurité et d'autres paramètres réseau via la console AWS Network Manager, ce qui facilite la gestion et l'administration de votre réseau étendu.
Vue détaillée des événements et de la connectivité : AWS Network Manager offre une vue détaillée des événements réseau, des performances et de la connectivité de votre réseau global. Vous pouvez suivre les événements importants, surveiller les performances des connexions et diagnostiquer les problèmes éventuels via la console AWS Network Manager.
EN BREF
AWS Network Manager et AWS Cloud WAN travaillent en tandem pour fournir une gestion simplifiée et une visibilité centralisée sur votre réseau étendu dans le cloud. AWS Network Manager vous permet de visualiser, configurer et surveiller votre réseau global, tandis qu'AWS Cloud WAN offre les fonctionnalités de connectivité étendue et de gestion centralisée. L'intégration entre les deux services facilite la gestion, la surveillance et l'optimisation de votre infrastructure réseau.
Simplification de la gestion : AWS Cloud WAN offre une approche plus simplifiée pour la gestion du réseau étendu. Il fournit une gestion centralisée du réseau, ce qui vous permet de configurer et de surveiller l'ensemble de votre réseau depuis une seule console. Cela réduit la complexité opérationnelle et facilite la gestion de votre infrastructure réseau.
Connectivité étendue : Cloud WAN est spécifiquement conçu pour fournir une connectivité étendue entre les sites distants et le cloud AWS. Il facilite la connectivité sécurisée, performante et optimisée entre les sites géographiquement dispersés et les ressources cloud. Cloud WAN offre des fonctionnalités avancées d'optimisation des performances et de sécurité pour garantir une expérience utilisateur optimale.
Intégration transparente avec AWS Transit Gateway : Bien que Cloud WAN et Transit Gateway soient des services distincts, ils peuvent être utilisés ensemble pour tirer parti de leurs fonctionnalités respectives. Cloud WAN s'intègre avec Transit Gateway pour simplifier la connectivité, permettant une utilisation conjointe de ces deux services en fonction de vos besoins spécifiques.
Gestion des Network Segments : Cloud WAN propose des Network Segments, qui permettent de créer des domaines de routage distincts et contrôlés au sein de votre réseau global. Les Network Segments offrent une isolation logique et des règles de routage spécifiques, ce qui vous permet de gérer finement les flux de trafic et d'appliquer des politiques de sécurité adaptées à chaque segment.
Automatisation et évolutivité : Cloud WAN dispose d'une automatisation intégrée pour les attachments, vous permettant de simplifier la configuration et la gestion des connexions réseau. Il offre également une évolutivité élevée pour répondre aux besoins changeants de votre entreprise, vous permettant de faire évoluer votre infrastructure réseau sans compromettre les performances ou la disponibilité.
EN BREF
L'utilisation d'AWS Cloud WAN plutôt que AWS Transit Gateway avec une diffusion des tables de routage classique offre une gestion simplifiée, une connectivité étendue, une intégration transparente avec Transit Gateway, une gestion des Network Segments et une automatisation accrue. Ces avantages combinés facilitent la mise en place et la gestion d'un réseau étendu dans le cloud, offrant une connectivité optimisée et des fonctionnalités avancées pour répondre aux besoins de votre entreprise.