Étape 1 – Création de l’infrastructure réseau et des groupes de sécurité (VPC)
Pour commencer, nous allons créer l’infrastructure réseau sur laquelle nous allons déployer les serveurs virtuels à l’étape 2.
Pour cette étape, vous allez créer un VPC, un sous-réseau ainsi qu’un groupe de sécurité. Pour plus d’informations sur la création de ces ressources, vous pouvez vous référer au Guide de démarrage.
Créez le VPC et le premier sous-réseau avec les caractéristiques suivantes. Le premier sous-réseau hébergera le frontal web.
- Nom (VPC) : web-vpc
- VPC CIDR : 168.0.0/16
- AZ : eu-west-0a
- Nom : web-subnet
- CIDR : 168.0.0/24
- Passerelle : 168.0.1
Pour compléter cette étape, créez les groupes de sécurité, sg-web, associés à l’extrémité frontale web.
Configurez sg-web pour autoriser :
- L’accès entrant (Inbound) en SSH depuis votre poste de travail, (port TCP 22).
- Accès entrant en HTTP (port TCP 80)
- Accès entrant en HTTPS depuis l’internet, (port TCP 443)
- Accès sortant vers n’importe quelle machine. (par défaut)
Après ces créations, votre liste de groupes de sécurité devrait être équivalente à ce qui suit :