Présentation du projet
Secteur : Transports
Portefeuille : Cloud et centre de données
-
Le défi
-
La solution
-
Mise en œuvre sur AWS
Résultats et avantages
Avantage 1
L’une des principales caractéristiques de cette implémentation est la simplification de la connectivité réseau : au lieu de multiples connexions VPN pour chacun des comptes/VPC, nous utilisons un seul VPN connecté à la passerelle de transit et gérons tout le trafic via cette dernière.
Avantage 2
L’isolation est essentielle pour garantir la sécurité, en particulier lors de la connexion de l’infrastructure réseau de l’entreprise à des centres de données externes/tiers. En utilisant AWS Transit Gateway, il est facile de contrôler le routage réseau dans une table de routage centralisée, ce qui offre une meilleure vue d’ensemble et facilite l’application et la gestion des politiques de sécurité.
Avantage 3
AWS Transit Gateway étant un service géré par AWS, il s’intègre de manière transparente à d’autres outils AWS, tels que CloudTrail, CloudWatch et IAM, ce qui facilite la surveillance et l’automatisation des déploiements pour les équipes d’exploitation et de sécurité. Grâce à IAM, vous pouvez créer et gérer des utilisateurs et des groupes AWS, et utiliser des autorisations pour accorder ou refuser leur accès à AWS Transit Gateway. AWS Transit Gateway fournit des statistiques et des journaux qui sont ensuite utilisés par des services tels qu’Amazon CloudWatch et Amazon VPC Flow Logs. Vous pouvez utiliser Amazon CloudWatch pour obtenir des informations sur l’utilisation de la bande passante entre les Amazon VPC et une connexion VPN, le nombre de paquets transitant et le nombre de paquets perdus. Vous pouvez également activer Amazon VPC Flow Logs sur AWS Transit Gateway afin de capturer des informations sur le trafic IP acheminé via AWS Transit Gateway. AWS Transit Gateway Network Manager inclut des événements et des métriques permettant de surveiller la qualité de votre réseau mondial, tant sur AWS qu’en local. Les alertes d’événements indiquent les changements dans la topologie, le routage et l’état de la connexion. Les métriques d’utilisation fournissent des informations sur les connexions établies/interrompues, les octets entrants/sortants, les paquets entrants/sortants et les paquets perdus.
Conclusion
Transit Gateway est la clé des scénarios de connectivité multi-comptes et multi-VPC. Il simplifie la connectivité dans les réseaux complexes et offre une gestion, une évolutivité et une sécurité supérieures à celles des autres solutions. Dans les environnements informatiques modernes, où l’automatisation est essentielle, une fois que vous avez enregistré les AWS Transit Gateways existantes, Network Manager identifie automatiquement les connexions VPN site à site et les ressources sur site auxquelles elles sont associées. Les consoles SD-WAN des fournisseurs ayant intégré AWS Transit Gateway, tels que Cisco, Aruba, Silver Peak ou Aviatrix, provisionnent automatiquement les nouvelles connexions VPN site à site AWS dans Transit Gateway Network Manager et automatisent la définition de votre réseau sur site dans Transit Gateway Network Manager. Vous pouvez également définir manuellement votre réseau sur site dans Transit Gateway Network Manager.
CFF SA

Les CFF sont la société ferroviaire fédérale suisse. Avec plus de 300 millions de trajets par an et plus de 3 000 km d’infrastructure ferroviaire, ils sont reconnus dans le monde entier pour la qualité de leurs services et leur ponctualité. Aujourd’hui, les CFF achètent déjà des services de cloud public auprès d’AWS pour des projets d’innovation. Les CFF souhaitent progressivement transférer davantage de charges de travail vers le cloud public.
Partenaires technologiques



