AWS : VPC
Un Virtual Private Cloud (VPC) résout un problème simple : isoler un ensemble de ressources AWS dans un réseau privé.
Sans VPC, toutes les ressources d'un compte AWS partagent le même réseau - pas d'isolation, pas de contrôle. Avec un VPC, chaque application obtient son propre espace réseau, contrôlé de A à Z.
La progression logique est :
- Créer un VPC → Bloc d'adressage isolé
- Diviser en subnets → Résilience multi-AZ et isolation logique
- Router le trafic → Contrôler où va chaque paquet (Internet, NAT, local)
- Sécuriser avec pare-feu → Refuser par défaut, autoriser explicitement
- Architecturer en tiers → Isoler web/app/db en couches distinctes