Tutoriel : Mettre en place une connexion directe entre des VM d’un Net et Internet
Le but de ce tutoriel est de permettre aux machines virtuelles (VM) d’un Subnet d’être connectées à Internet de manière directe en utilisant un internet service et une IP publique.
Dans ce tutoriel, vous apprenez à :
-
Mettre en place un internet service pour votre Net
-
Configurer vos route tables et security groups pour une connexion directe à Internet
Avant de commencer :
|
-
Créez un internet service. Pour en savoir plus, voir Créer un internet service.
-
Attachez un internet service au Net. Pour en savoir plus, voir Attacher un internet service à un Net.
-
Dans la route table associée au Subnet dans lequel se trouvent vos VM, créez une route avec 0.0.0.0/0 en destination et l’ID de l’internet service en target. Pour en savoir plus, voir Créer une route.
Vous pouvez utiliser le bloc CIDR 0.0.0.0/0 en destination pour prendre en compte toutes les destinations qui ne sont pas explicitement routées dans la route table, ou vous pouvez utiliser une plage d’IP plus petite correspondant, par exemple, aux IP publiques de votre réseau interne.
-
Pour autoriser les flux allant de vos VM vers Internet, ajoutez une règle autorisant les flux sortants vers Internet (bloc CIDR 0.0.0.0/0, ou une plage d’IP plus petite) aux security groups utilisés pour vos VM dans le Subnet. Pour en savoir plus, voir Ajouter des règles à un security group.
Pour autoriser Internet à initier des connexions avec vos VM, ajoutez une autre règle autorisant les flux entrants depuis Internet.
-
Associez une IP publique à chaque VM créée dans votre Subnet que vous souhaitez connecter à Internet de manière directe. Pour en savoir plus, voir Lier une IP publique à une VM ou à une interface réseau.
Cette IP publique est l’IP publique utilisée par la VM pour accéder à et être accessible depuis Internet à travers l’internet service. Pour en savoir plus, voir À propos des internet services.
Les VM dans votre Subnet qui ont une IP publique associée sont connectées à Internet de manière directe à travers l’internet service.
Pages connexes