Schémas interactifs

Cliquez sur les zones des schémas (ou les boutons) pour afficher les explications

Schéma 1 — VPC 3 tiers multi-AZ

VPC 10.0.0.0/16 — eu-west-3 Internet Gateway + NAT Gateway (EIP) — entrée/sortie Internet Sous-reseaux PUBLICS : 10.0.1.0/24 (a) + 10.0.2.0/24 (b) — ALB internet-facing Route 0.0.0.0/0 vers IGW — Bastion / Session Manager Security Group ALB : ingress 443 depuis 0.0.0.0/0 Sous-reseaux PRIVES applicatifs : 10.0.11.0/24 (a) + 10.0.12.0/24 (b) — EC2 ASG Route 0.0.0.0/0 vers NAT Gateway — SG : ingress 80/443 depuis SG-ALB uniquement Health checks ALB + remplacement auto — instances stateless (sessions en Redis) NACL : 100 ingress HTTP depuis VPC, 200 deny reste — retour ephemere autorise Sous-reseaux PRIVES donnees : 10.0.21.0/24 (a) + 10.0.22.0/24 (b) — RDS Multi-AZ SG : ingress 3306 depuis SG-APP uniquement — pas de route Internet Snapshots chiffres KMS + PITR — Endpoint VPC S3 pour les sauvegardes
VPC 3 tiers : cliquez sur une zone pour comprendre son rôle. Règle d'or : public = ALB, privé = EC2, données = RDS sans Internet.

Schéma 2 — Cycle de vie S3

Standard Jour 0 Frequent Standard-IA Jour 30 Rare + ms Glacier Flex Jour 90 Minutes-h Deep Archive Jour 180 12-48 h Expiration Jour 2555 7 ans puis suppression Regle de cycle de vie automatique : transitions puis expiration Versioning actif : chaque version suit la regle — Multipart incomplets expires a J7 — Intelligent-Tiering en option pour acces imprevisibles
Cycle de vie S3 : cliquez sur une classe pour voir quand l'utiliser. Le cycle de vie fait baisser le coût sans intervention manuelle.

Schéma 3 — ELB + Auto Scaling

Route 53 (Alias) + CloudFront DNS anycast + cache mondial ALB multi-AZ (eu-west-3a / 3b) Listener 443 + regles par chemin — WAF attache ↙ ↓ ↘ Groupe cible /api Health check /health Groupe cible /images Vers S3 via CloudFront Groupe cible defaut Drainage 300 s Auto Scaling Group : min 2 / desired 4 / max 6 — reparti sur 2 AZ Launch template + target tracking CPU 50 % — cooldown 300 s Alarme CloudWatch → +2 instances → SNS notifie l'equipe Instance defaillante ejectee puis remplacee automatiquement
ELB + ASG : cliquez sur un bloc pour le détail. Le health check éjecte, l'alarme déclenche, l'ASG remplace.