L’Internet Gateway (IGW) est la porte d’entrée/sortie entre un VPC et Internet — une ressource logique à créer et attacher explicitement au VPC (contrairement à GCP où cette route existe implicitement).
Caractéristiques
- Software Defined Networking (SDN) : ce n’est pas un boîtier physique avec un point de défaillance unique (contrairement à un routeur de bordure on-premise), mais un service géré par AWS, redondant à l’échelle de la région.
- Un seul IGW par VPC, attaché explicitement via
aws ec2 attach-internet-gateway. - Ne fait rien seul : il faut aussi une route
0.0.0.0/0 → IGWdans la table de routage du subnet, et une IP publique (ou Elastic IP) sur l’instance pour qu’elle soit réellement joignable depuis Internet. - Bidirectionnel : gère à la fois le trafic entrant (vers une ressource avec IP publique) et sortant.
Subnet public vs privé
Un subnet est dit “public” uniquement parce que sa table de routage contient une route vers l’IGW — ce n’est pas une propriété intrinsèque du subnet, juste une convention de routage.
En relation avec
- Réseau AWS — schéma complet fondations réseau
- Table de Routage (AWS) — la route
0.0.0.0/0 → IGWqui rend un subnet public - NAT Gateway — pour donner un accès sortant à un subnet privé sans passer par l’IGW directement
- Réseau GCP — sur GCP, aucun objet équivalent à créer : la route par défaut vers Internet est implicite