摘要:參考參考什么是對等目的目的有些服務,比如內網(wǎng),不公開的僅允許內部訪問。
什么是 VPC 對等? - Amazon Virtual Private Cloud
有些服務,比如內網(wǎng)ALB,不公開的RDS僅允許VPC內部訪問。如遇到跨賬號、跨區(qū)域訪問,則需要在兩個vpc之間創(chuàng)建對等網(wǎng)絡,打通兩個VPC,實現(xiàn)互相訪問VPC內部資源
兩個VPC是否創(chuàng)建對等網(wǎng)絡有幾個必要條件
1,兩個VPC網(wǎng)段不重疊
如兩個vpc都是172.31.0.0/16網(wǎng)段,則不能打通
2,不能與已經(jīng)存在的對等網(wǎng)絡網(wǎng)段沖突
如A與B已經(jīng)創(chuàng)建對等網(wǎng)絡,則C與A、B的網(wǎng)段都不能沖突,才能創(chuàng)建對等網(wǎng)絡。
創(chuàng)建對等網(wǎng)絡需要對方提供的信息
1,對方aws賬號id
2,對方vpc所在區(qū)域
3,對方vpc_id
4,對方vpc網(wǎng)段
以同一個賬號,打通兩個區(qū)域的VPC為例
對方vpc所在區(qū)域:us-east-2
對方vpcid:vpc-0f077641361f5293d
對方vpc網(wǎng)段:10.1.0.0/16
1,創(chuàng)建對等網(wǎng)絡
2,發(fā)起請求
3,對方接收請求
4,接收對等網(wǎng)絡請求后,雙方都需要編輯DNS設置
允許對方使用本DNS解析
5,雙方都需要修改VPC路由表
增加一條路由,意思是這個地址的請求轉發(fā)到對等網(wǎng)絡中
6,雙方修改完成后,設置對應EC2或ALB等要訪問目標的安全組
同區(qū)域內,可以直接寫對方的安全組ID
不同區(qū)域內,需要寫對方的網(wǎng)段。
文章版權歸作者所有,未經(jīng)允許請勿轉載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉載請注明本文地址:http://systransis.cn/yun/125673.html
摘要:不妨把丑話說在前頭下一代防火墻已死,而死因是云。由防火墻入侵預防系統(tǒng)和代理合并而來,成為了安全界的瑞士軍刀。這將進一步侵蝕傳統(tǒng)的價值。這造成了一種有害的文化安全人員被賦予重大的責任,卻毫無實際行使這一責任的權力。死亡才會帶來變化。不妨把丑話說在前頭:下一代防火墻(NGFW)已死,而死因是云?! ∪欢?,這不是立即處死,而是面對一個更敏捷的競爭對手,慢慢變得無關緊要。如今NGFW產(chǎn)品彌漫著死亡和...
摘要:云硬盤容量是由統(tǒng)一存儲的從存儲集群容量中分配的,所有云硬盤共享整個分布式存儲池的容量及性能。支持云硬盤創(chuàng)建掛載卸載磁盤擴容刪除等生命周期管理,單塊云硬盤同時僅能掛載一臺虛擬機。云硬盤最小支持的容量,步長為,可自定義控制單塊云硬盤的最大容量。云硬盤是一種基于分布式存儲系統(tǒng)為虛擬機提供持久化存儲空間的塊設備。具有獨立的生命周期,支持隨意綁定/解綁至多個虛擬機使用,并能夠在存儲空間不足時對云硬盤進...
摘要:通過服務,用戶可將本地數(shù)據(jù)中心企業(yè)分支機構與私有云平臺的私有網(wǎng)絡通過加密通道進行連接,也可將用于不同之間的加密連接。標準建立的方式有手工配置和自動協(xié)商兩種,私有云平臺網(wǎng)關服務使用協(xié)議來建立。本端標識網(wǎng)關的標識,用于第一階段協(xié)商。4.8.1 背景用戶在使用云平臺部署并管理應用服務時,會有部分業(yè)務部署于 IDC 數(shù)據(jù)中心環(huán)境的內網(wǎng)或第三方公/私有云平臺上,如 Web 服務部署于公有云平臺,應用和...
閱讀 3799·2023-01-11 11:02
閱讀 4305·2023-01-11 11:02
閱讀 3126·2023-01-11 11:02
閱讀 5236·2023-01-11 11:02
閱讀 4800·2023-01-11 11:02
閱讀 5573·2023-01-11 11:02
閱讀 5376·2023-01-11 11:02
閱讀 4079·2023-01-11 11:02