On 23/02/2021 10:05, Philippe Bourcier wrote:

Cela dit, tu peux aussi faire un réseau entièrement static en adressage 
APIPA... comme si c'était une autre plage d'IPs privées (192.168/16, 10/8, 
etc.) et c'est ce que semble faire AWS.


Pour répondre à la question initiale : comment AWS gére 169.254.169.254 (et quelques autres) ?

Sur ton instance AWS en général tu vois une route du style :

|169.254.0.0/16 dev INT_PRIV_VPC scope link metric 1000 |

Donc si tu interroge donc 169.254.169.254 la trame va partir sur le réseau local et un équipement réseau va l'intercepter pour la rediriger vers un serveur de metadata proche.

On peut dire que l'IP en question est partout et nulle part à la fois (sur aucun équipement/serveur) :p

D'une manière générale AWS fait du custom sur son réseau; ca serait très intérressant de savoir comment ils gérent toute cette infra at scale mais ce n'est pas très publique. (il y a bien quelque confs, papiers mais cela reste parcelaire)

--

Raphael Mazelier


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à