摘要:參考參考什么是對(duì)等目的目的有些服務(wù),比如內(nèi)網(wǎng),不公開的僅允許內(nèi)部訪問(wèn)。
什么是 VPC 對(duì)等? - Amazon Virtual Private Cloud
有些服務(wù),比如內(nèi)網(wǎng)ALB,不公開的RDS僅允許VPC內(nèi)部訪問(wèn)。如遇到跨賬號(hào)、跨區(qū)域訪問(wèn),則需要在兩個(gè)vpc之間創(chuàng)建對(duì)等網(wǎng)絡(luò),打通兩個(gè)VPC,實(shí)現(xiàn)互相訪問(wèn)VPC內(nèi)部資源
兩個(gè)VPC是否創(chuàng)建對(duì)等網(wǎng)絡(luò)有幾個(gè)必要條件
1,兩個(gè)VPC網(wǎng)段不重疊
如兩個(gè)vpc都是172.31.0.0/16網(wǎng)段,則不能打通
2,不能與已經(jīng)存在的對(duì)等網(wǎng)絡(luò)網(wǎng)段沖突
如A與B已經(jīng)創(chuàng)建對(duì)等網(wǎng)絡(luò),則C與A、B的網(wǎng)段都不能沖突,才能創(chuàng)建對(duì)等網(wǎng)絡(luò)。
創(chuàng)建對(duì)等網(wǎng)絡(luò)需要對(duì)方提供的信息
1,對(duì)方aws賬號(hào)id
2,對(duì)方vpc所在區(qū)域
3,對(duì)方vpc_id
4,對(duì)方vpc網(wǎng)段
以同一個(gè)賬號(hào),打通兩個(gè)區(qū)域的VPC為例
對(duì)方vpc所在區(qū)域:us-east-2
對(duì)方vpcid:vpc-0f077641361f5293d
對(duì)方vpc網(wǎng)段:10.1.0.0/16
1,創(chuàng)建對(duì)等網(wǎng)絡(luò)
2,發(fā)起請(qǐng)求
3,對(duì)方接收請(qǐng)求
4,接收對(duì)等網(wǎng)絡(luò)請(qǐng)求后,雙方都需要編輯DNS設(shè)置
允許對(duì)方使用本DNS解析
5,雙方都需要修改VPC路由表
增加一條路由,意思是這個(gè)地址的請(qǐng)求轉(zhuǎn)發(fā)到對(duì)等網(wǎng)絡(luò)中
6,雙方修改完成后,設(shè)置對(duì)應(yīng)EC2或ALB等要訪問(wèn)目標(biāo)的安全組
同區(qū)域內(nèi),可以直接寫對(duì)方的安全組ID
不同區(qū)域內(nèi),需要寫對(duì)方的網(wǎng)段。
文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請(qǐng)注明本文地址:http://specialneedsforspecialkids.com/yun/125673.html
摘要:不妨把丑話說(shuō)在前頭下一代防火墻已死,而死因是云。由防火墻入侵預(yù)防系統(tǒng)和代理合并而來(lái),成為了安全界的瑞士軍刀。這將進(jìn)一步侵蝕傳統(tǒng)的價(jià)值。這造成了一種有害的文化安全人員被賦予重大的責(zé)任,卻毫無(wú)實(shí)際行使這一責(zé)任的權(quán)力。死亡才會(huì)帶來(lái)變化。不妨把丑話說(shuō)在前頭:下一代防火墻(NGFW)已死,而死因是云?! ∪欢@不是立即處死,而是面對(duì)一個(gè)更敏捷的競(jìng)爭(zhēng)對(duì)手,慢慢變得無(wú)關(guān)緊要。如今NGFW產(chǎn)品彌漫著死亡和...
摘要:云硬盤容量是由統(tǒng)一存儲(chǔ)的從存儲(chǔ)集群容量中分配的,所有云硬盤共享整個(gè)分布式存儲(chǔ)池的容量及性能。支持云硬盤創(chuàng)建掛載卸載磁盤擴(kuò)容刪除等生命周期管理,單塊云硬盤同時(shí)僅能掛載一臺(tái)虛擬機(jī)。云硬盤最小支持的容量,步長(zhǎng)為,可自定義控制單塊云硬盤的最大容量。云硬盤是一種基于分布式存儲(chǔ)系統(tǒng)為虛擬機(jī)提供持久化存儲(chǔ)空間的塊設(shè)備。具有獨(dú)立的生命周期,支持隨意綁定/解綁至多個(gè)虛擬機(jī)使用,并能夠在存儲(chǔ)空間不足時(shí)對(duì)云硬盤進(jìn)...
摘要:通過(guò)服務(wù),用戶可將本地?cái)?shù)據(jù)中心企業(yè)分支機(jī)構(gòu)與私有云平臺(tái)的私有網(wǎng)絡(luò)通過(guò)加密通道進(jìn)行連接,也可將用于不同之間的加密連接。標(biāo)準(zhǔn)建立的方式有手工配置和自動(dòng)協(xié)商兩種,私有云平臺(tái)網(wǎng)關(guān)服務(wù)使用協(xié)議來(lái)建立。本端標(biāo)識(shí)網(wǎng)關(guān)的標(biāo)識(shí),用于第一階段協(xié)商。4.8.1 背景用戶在使用云平臺(tái)部署并管理應(yīng)用服務(wù)時(shí),會(huì)有部分業(yè)務(wù)部署于 IDC 數(shù)據(jù)中心環(huán)境的內(nèi)網(wǎng)或第三方公/私有云平臺(tái)上,如 Web 服務(wù)部署于公有云平臺(tái),應(yīng)用和...
閱讀 3735·2023-01-11 11:02
閱讀 4244·2023-01-11 11:02
閱讀 3050·2023-01-11 11:02
閱讀 5180·2023-01-11 11:02
閱讀 4737·2023-01-11 11:02
閱讀 5534·2023-01-11 11:02
閱讀 5313·2023-01-11 11:02
閱讀 3986·2023-01-11 11:02