国产xxxx99真实实拍_久久不雅视频_高清韩国a级特黄毛片_嗯老师别我我受不了了小说

資訊專欄INFORMATION COLUMN

【AWS】通過(guò)對(duì)等網(wǎng)絡(luò)打通VPC訪問(wèn)

不知名網(wǎng)友 / 3827人閱讀

摘要:參考參考什么是對(duì)等目的目的有些服務(wù),比如內(nèi)網(wǎng),不公開的僅允許內(nèi)部訪問(wèn)。

參考

什么是 VPC 對(duì)等? - Amazon Virtual Private Cloud

目的

有些服務(wù),比如內(nèi)網(wǎng)ALB,不公開的RDS僅允許VPC內(nèi)部訪問(wèn)。如遇到跨賬號(hào)、跨區(qū)域訪問(wèn),則需要在兩個(gè)vpc之間創(chuàng)建對(duì)等網(wǎng)絡(luò),打通兩個(gè)VPC,實(shí)現(xiàn)互相訪問(wèn)VPC內(nèi)部資源

前提

兩個(gè)VPC是否創(chuàng)建對(duì)等網(wǎng)絡(luò)有幾個(gè)必要條件

1,兩個(gè)VPC網(wǎng)段不重疊

如兩個(gè)vpc都是172.31.0.0/16網(wǎng)段,則不能打通

2,不能與已經(jīng)存在的對(duì)等網(wǎng)絡(luò)網(wǎng)段沖突

如A與B已經(jīng)創(chuàng)建對(duì)等網(wǎng)絡(luò),則C與A、B的網(wǎng)段都不能沖突,才能創(chuàng)建對(duì)等網(wǎng)絡(luò)。

操作

創(chuàng)建對(duì)等網(wǎng)絡(luò)需要對(duì)方提供的信息

1,對(duì)方aws賬號(hào)id

2,對(duì)方vpc所在區(qū)域

3,對(duì)方vpc_id

4,對(duì)方vpc網(wǎng)段

以同一個(gè)賬號(hào),打通兩個(gè)區(qū)域的VPC為例

對(duì)方vpc所在區(qū)域:us-east-2

對(duì)方vpcid:vpc-0f077641361f5293d

對(duì)方vpc網(wǎng)段:10.1.0.0/16

1,創(chuàng)建對(duì)等網(wǎng)絡(luò)

2,發(fā)起請(qǐng)求

3,對(duì)方接收請(qǐng)求

4,接收對(duì)等網(wǎng)絡(luò)請(qǐng)求后,雙方都需要編輯DNS設(shè)置

允許對(duì)方使用本DNS解析

5,雙方都需要修改VPC路由表

增加一條路由,意思是這個(gè)地址的請(qǐng)求轉(zhuǎn)發(fā)到對(duì)等網(wǎng)絡(luò)中

6,雙方修改完成后,設(shè)置對(duì)應(yīng)EC2或ALB等要訪問(wèn)目標(biāo)的安全組

同區(qū)域內(nèi),可以直接寫對(duì)方的安全組ID

不同區(qū)域內(nèi),需要寫對(duì)方的網(wǎng)段。

原創(chuàng)作者:鄭立賽


郵箱:zhenglisai@qq.com


歡迎關(guān)注我們的公眾號(hào)獲取最新文章:運(yùn)維自動(dòng)化開發(fā)


公眾號(hào)
公眾號(hào)

文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請(qǐng)注明本文地址:http://specialneedsforspecialkids.com/yun/125673.html

相關(guān)文章

  • 下一代防火墻(NGFW)已死!

    摘要:不妨把丑話說(shuō)在前頭下一代防火墻已死,而死因是云。由防火墻入侵預(yù)防系統(tǒng)和代理合并而來(lái),成為了安全界的瑞士軍刀。這將進(jìn)一步侵蝕傳統(tǒng)的價(jià)值。這造成了一種有害的文化安全人員被賦予重大的責(zé)任,卻毫無(wú)實(shí)際行使這一責(zé)任的權(quán)力。死亡才會(huì)帶來(lái)變化。不妨把丑話說(shuō)在前頭:下一代防火墻(NGFW)已死,而死因是云?! ∪欢@不是立即處死,而是面對(duì)一個(gè)更敏捷的競(jìng)爭(zhēng)對(duì)手,慢慢變得無(wú)關(guān)緊要。如今NGFW產(chǎn)品彌漫著死亡和...

    Tecode 評(píng)論0 收藏0
  • 云硬盤是什么-云硬盤功能特性

    摘要:云硬盤容量是由統(tǒng)一存儲(chǔ)的從存儲(chǔ)集群容量中分配的,所有云硬盤共享整個(gè)分布式存儲(chǔ)池的容量及性能。支持云硬盤創(chuàng)建掛載卸載磁盤擴(kuò)容刪除等生命周期管理,單塊云硬盤同時(shí)僅能掛載一臺(tái)虛擬機(jī)。云硬盤最小支持的容量,步長(zhǎng)為,可自定義控制單塊云硬盤的最大容量。云硬盤是一種基于分布式存儲(chǔ)系統(tǒng)為虛擬機(jī)提供持久化存儲(chǔ)空間的塊設(shè)備。具有獨(dú)立的生命周期,支持隨意綁定/解綁至多個(gè)虛擬機(jī)使用,并能夠在存儲(chǔ)空間不足時(shí)對(duì)云硬盤進(jìn)...

    ernest.wang 評(píng)論0 收藏0
  • 企業(yè)私有云解決方案-企業(yè)私有云解決方案之IPSecVPN 服務(wù)

    摘要:通過(guò)服務(wù),用戶可將本地?cái)?shù)據(jù)中心企業(yè)分支機(jī)構(gòu)與私有云平臺(tái)的私有網(wǎng)絡(luò)通過(guò)加密通道進(jìn)行連接,也可將用于不同之間的加密連接。標(biāo)準(zhǔn)建立的方式有手工配置和自動(dòng)協(xié)商兩種,私有云平臺(tái)網(wǎng)關(guān)服務(wù)使用協(xié)議來(lái)建立。本端標(biāo)識(shí)網(wǎng)關(guān)的標(biāo)識(shí),用于第一階段協(xié)商。4.8.1 背景用戶在使用云平臺(tái)部署并管理應(yīng)用服務(wù)時(shí),會(huì)有部分業(yè)務(wù)部署于 IDC 數(shù)據(jù)中心環(huán)境的內(nèi)網(wǎng)或第三方公/私有云平臺(tái)上,如 Web 服務(wù)部署于公有云平臺(tái),應(yīng)用和...

    ernest.wang 評(píng)論0 收藏0

發(fā)表評(píng)論

0條評(píng)論

最新活動(dòng)
閱讀需要支付1元查看
<