For the complete documentation index, see llms.txt. This page is also available as Markdown.

Comment créer un VPC et associer un TIER chez Plenit

Une VPC te permet d’organiser le réseau de ton environnement de Serveurs en sous-réseaux séparés, les TIERs.

Dans ce tutoriel, tu crées une VPC et tu lui associes son premier TIER, la base pour segmenter en couches (application, base de données) ou pour monter ensuite un VPN entre réseaux.

👍 Ce que tu obtiens

Un réseau VPC créé et avec un TIER associé, prêt à accueillir tes serveurs et à définir l’accès depuis l’extérieur.

Qu’est-ce qu’une VPC et qu’est-ce qu’un TIER

Une VPC se définit avec un Super CIDR, le réseau principal qui contient tous les sous-réseaux. Chaque sous-réseau est un TIER, qui correspond à un VLAN. Tous les TIERs d’une VPC communiquent entre eux et avec Internet via un routeur virtuel.

Concept
Ce que c’est

Super CIDR

La plage globale de la VPC, à l’intérieur de laquelle vivent les TIERs (par exemple 10.1.0.0/16)

TIER

Un sous-réseau à l’intérieur de la VPC (par exemple 10.1.0.0/24)

Routeur virtuel

Ce qui relie les TIERs entre eux et avec Internet

📘 Pourquoi segmenter en TIERs

Séparer la couche d’application de celle de base de données dans des TIERs distincts te permet de contrôler qui parle avec qui, au lieu d’avoir tout dans un réseau plat.

Une VPC accepte jusqu’à trois TIERs sur le même routeur virtuel.

Avant de commencer

  • Avoir un abonnement de Serveurs actif.

  • Si tu ne l’as pas encore, déploie d’abord un serveur : Déploie ton serveur.

Étape 1. Accède à l’abonnement de Serveurs

Entre dans l’abonnement de Serveurs depuis sa carte dans le service.

Accès à l’abonnement de Serveurs

Étape 2. Ouvre Réseaux/IP et crée le réseau VPC

Dans les champs sous le nom de ton serveur, ouvre Réseaux/IP, sélectionne Réseaux VPC et clique sur Créer un réseau VPC.

Section Réseaux VPC avec le bouton Créer un réseau VPC

Étape 3. Nomme et localise la VPC

Saisis un nom pour l’identifier facilement, par exemple VPC1. Ensuite, ajoute l’emplacement où tu veux déployer ce réseau.

Si tu le laisses vide, nous le générerons automatiquement. Clique sur Continuer.

Attribution d’un nom à la VPC avec le Super CIDR généré automatiquement

📘 Le Super CIDR, généré automatiquement mais à toi

Nous générons automatiquement le Super CIDR, mais tu peux le modifier. Si tu le fais, note la plage : les TIERs que tu créeras ensuite doivent tenir à l’intérieur.

Étape 4. Ajoute et nomme un TIER

Lorsque la VPC sera créée, tu verras l’avertissement indiquant qu’elle ne contient encore aucun TIER. Clique sur les trois points de la VPC et choisis Ajouter un Tier. Saisis un nom, par exemple TIER1. Si tu le laisses vide, nous le compléterons.

La plateforme attribue par défaut une plage 10.1.0.0/24, qui est contenue dans le Super CIDR 10.1.0.0/16. Une fois terminé, la VPC et son TIER apparaissent dans Réseaux/IP → Réseaux VPC.

Ajout d’un TIER à la VPC depuis le menu à trois points

👍 Utilise des noms clairs dès le début

Bien nommer la VPC et les TIERs (par fonction ou par couche) te fait gagner du temps quand le réseau grandit et que tu dois savoir d’un coup d’œil ce qu’est chaque chose.

Vérifie le réseau depuis un serveur

Lorsque tu connectes un serveur au TIER, confirme depuis l’intérieur qu’il a reçu la bonne IP et la bonne passerelle.

Sous Linux :

Sous Windows, depuis PowerShell ou CMD :

Pour vérifier la connectivité avec un autre serveur du réseau, fais ping vers son IP. Sous Windows, le pare-feu bloque l’ICMP entrant par défaut, donc tu l’autorises sur le serveur de destination avec une règle entrante :

Planifie les plages avant de grandir

La plus grande négligence lors de la mise en place de plusieurs VPCs est de faire chevaucher les plages, ce qui casse le routage dès que tu les connectes. Réserve dès le début un Super CIDR différent par VPC.

Élément
VPC1
VPC2

Super CIDR

10.1.0.0/16

10.2.0.0/16

TIER d’exemple

10.1.0.0/24

10.2.0.0/24

Étapes suivantes

  • Pour connecter deux VPCs, crée-en une seconde (par exemple VPC2 avec 10.2.0.0/16, sans chevauchement) et établis le tunnel : Comment créer un tunnel VPN site-to-site.

  • La VPC est le seul type de réseau avec VPN IPSec site-to-site, et tu peux la connecter à des VPCs d’autres fournisseurs cloud ou à des équipements compatibles (Cisco ISR avec IOS 12.4 ou supérieur, routeurs Juniper J-Series avec JunOS 9.5 ou supérieur).

  • Pour revoir les types de réseau : Réseaux du serveur.

Mis à jour

Ce contenu vous a-t-il été utile ?