【AWS】通过对等网络打通VPC访问
参考
什么是 VPC 对等? - Amazon Virtual Private Cloud
目的
有些服务,比如内网ALB,不公开的RDS仅允许VPC内部访问。如遇到跨账号、跨区域访问,则需要在两个vpc之间创建对等网络,打通两个VPC,实现互相访问VPC内部资源
前提
两个VPC是否创建对等网络有几个必要条件
1,两个VPC网段不重叠
如两个vpc都是172.31.0.0/16网段,则不能打通
2,不能与已经存在的对等网络网段冲突
如A与B已经创建对等网络,则C与A、B的网段都不能冲突,才能创建对等网络。
操作
创建对等网络需要对方提供的信息
1,对方aws账号id
2,对方vpc所在区域
3,对方vpc_id
4,对方vpc网段
以同一个账号,打通两个区域的VPC为例
对方vpc所在区域:us-east-2
对方vpcid:vpc-0f077641361f5293d
对方vpc网段:10.1.0.0/16
1,创建对等网络
2,发起请求
3,对方接收请求
4,接收对等网络请求后,双方都需要编辑DNS设置
允许对方使用本DNS解析
5,双方都需要修改VPC路由表
增加一条路由,意思是这个地址的请求转发到对等网络中
6,双方修改完成后,设置对应EC2或ALB等要访问目标的安全组
同区域内,可以直接写对方的安全组ID
不同区域内,需要写对方的网段。