AWS RAM (Resource Access Manager) permet à un compte AWS de partager certaines de ses ressources avec d’autres comptes de l’organisation, sans avoir à les dupliquer.
Ce qu’on peut partager
- Subnets (le cas d’usage le plus courant — voir VPC Sharing)
- Une Transit Gateway
- Des règles de pare-feu (Route 53 Resolver rules, Network Firewall policies)
- Des licences (License Manager)
On ne partage jamais un VPC entier via RAM — uniquement ses sous-réseaux (subnets).
Intégration avec Organizations
Une ressource peut être partagée directement avec une Unité Organisationnelle entière : tout nouveau compte qui rejoint cette OU reçoit automatiquement l’accès à la ressource partagée — pas de re-partage manuel à chaque nouveau compte.
VPC Sharing : le cas d’usage phare
Un compte “Network” centralisé crée un VPC avec ses subnets, puis les partage via RAM à des comptes applicatifs. L’équipe Réseau garde le contrôle du VPC (routes, NAT Gateway, Security Group (SG) au niveau infra), les équipes applicatives déploient leurs ressources dans les subnets partagés sans jamais posséder le réseau.
En relation avec
- Architecture réseau multi-comptes — VPC Sharing en contexte
- AWS Organizations — partage automatique par OU
- Architecture réseau multi-projets — équivalent conceptuel GCP (Shared VPC, natif plutôt qu’optionnel)