gpt4 book ai didi

amazon-web-services - VPC 服务可用区是否需要与 VPC 端点区域匹配?

转载 作者:行者123 更新时间:2023-12-04 17:30:36 25 4
gpt4 key购买 nike

我正在为相应的 VPC 服务端点设置 VPC 端点。

  • 我们的应用程序使用非区域或
    特定于区域的名称(路由到 VPCe)。
  • 我们在 VPCe 上设置了 3 个应用子网(对应 3 个
    可用区 us-west-2a、-2b、-2c)。
  • 我们调用的服务仅支持 2 个可用区
    (us-west-2a, -2b)。
  • 创建端点时(通过 CloudFormation)我得到以下信息
    错误:
    The VPC endpoint service com.amazonaws.vpce.us-west-2.vpce-svc-01234567890123456 does not support the availability zone of the subnet: subnet-0abcdef0123456789. (Service: AmazonEC2; Status Code: 400; Error Code: InvalidParameter; Request ID: ...)

  • (该子网在 AZ us-west-2c 中的位置)

    这里有什么解决办法?

    我不能在不阻止该可用区中的应用程序使用 VPCe 的情况下忽略该子网,对吗?

    似乎 AWS 期望客户端和服务可用区匹配?
    不过我一定是误会了什么。没想到会这么僵硬。 (例如,如果 service us-west-2c 出现故障,来自 client us-west-2c 的请求应该转到 service us-west-2a-2b 。这就是 AZ 的全部意义,对吧?)

    最佳答案

    又做了一些研究,发现:

  • 无法自动确定正确的子网。
  • 生产者/消费者区域确实需要匹配。
  • AWS 控制台的创建 VPC 终端节点屏幕可用于检查可用的服务可用区。
  • client us-west-2c 通信应该没有问题到 client VPCe in us-west-2a只要VPCe的安全组允许。

  • 该解决方案必须涉及手动检查服务中支持的可用区。

    关于amazon-web-services - VPC 服务可用区是否需要与 VPC 端点区域匹配?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/60081850/

    25 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com