gpt4 book ai didi

amazon-web-services - AWS Cloudformation VPCPeering两个公共(public) VPC 之间的连接

转载 作者:行者123 更新时间:2023-12-03 07:32:40 26 4
gpt4 key购买 nike

我有大型 AWS Cloudformation,并且有任务将一些资源与两个 VPC 分开。两者都应该具有公共(public)资源并且位于相同的可用区域。他们可以使用相同的 Internet 网关。它只是额外的安全任务。

我有点困惑。

从示例中我发现我应该像这样使用 VPCPeeringConnection:

    "myVPCPeeringConnection": {
"Type": "AWS::EC2::VPCPeeringConnection",
"Properties": {
"VpcId": {"Ref": "myVPC"},
"PeerVpcId": {"Ref": "myPrivateVPC"}
}
}

但是他们在公共(public)资源和私有(private)资源之间建立对等互连,而我需要在 VPC 中的公共(public)资源之间建立对等互连。

我是否应该为每个子网创建单独的子网、RouteTable、InternetGateway、VPCGatewayAttachment、PublicNetworkAcl、Route?或者我可以将它们全部用于两者?

谢谢!

最佳答案

tl;dr -- 为两个 VPC 提供各自所需的独立资源集。

They can use the same Internet Gateway.

不,他们不能。 Internet 网关、NAT 实例、NAT 网关、VPN、Direct Connect 和 VPC 服务端点无法在对等连接之间共享。

http://docs.aws.amazon.com/AmazonVPC/latest/PeeringGuide/invalid-peering-configurations.html#edge-to-edge-vgw

路由表也是如此。在对等 VPC 中,路由表必须不同,因为每个 VPC 都需要路由指向另一个 VPC。

http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Route_Tables.html#route-tables-vpc-peering

当然,每个 VPC 中的子网也不得重叠,否则无法实现对等互连。

But they put peering between public and private, and I need to peer two between public VPC's.

这是任意术语。对于 VPC,实际上不存在“公共(public)”或“私有(private)”之类的区别。

VPC 是公有还是私有(private)只是与您如何使用 VPC 相关的任意指定 - 例如,您可能在您称为“私有(private)”的 VPC 中拥有数据库,并在您称为“私有(private)”的 VPC 中拥有 Web 服务器“公共(public)”,但这两种“不同”类型的 VPC 之间没有明确的技术区别。

关于amazon-web-services - AWS Cloudformation VPCPeering两个公共(public) VPC 之间的连接,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/40959441/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com