写点什么

区域间 VPC 对等连接

  • 2019-10-31
  • 本文字数:1404 字

    阅读完需:约 5 分钟

区域间 VPC 对等连接

对于 AWS re:Invent 最新发布的几项功能,我的关注热情依然未减!


今天我要向您介绍的是区域间 VPC 对等连接。早在 2014 年年初,您就已经能够在同一 AWS 区域的 Virtual Private Cloud (VPC) 之间创建对等连接 (请阅读 Amazon Virtual Cloud 的新 VPC 对等连接功能了解更多信息)。建立连接后,对等 VPC 中的 EC2 实例可以使用自己的私有 IP 地址跨对等连接相互通信,就像它们位于同一网络中一样。


re:Invent 大会上,我们扩展了该对等连接模型,使它能够跨 AWS 区域工作。与现有模型一样,它也在同一 AWS 账户内或跨一对账户工作。我在之前的帖子中列出的所有使用案例仍然适用;您可以将共享资源集中到一个组织范围的 VPC 中,然后将其与多个部门 VPC 建立对等连接。您也可以在财团、联合企业或合伙企业的成员之间共享资源。


借助区域间 VPC 对等连接,您还可以在构建跨区域的功能强大的应用程序时,充分利用 AWS 区域之间的高度隔离性。例如,您可以为您的计算和存储资源选择有助于遵守法规要求和其他约束的地理位置。


对等连接详细信息


目前已在美国东部 (弗吉尼亚北部)、美国东部 (俄亥俄)、美国西部 (俄勒冈) 和欧洲 (爱尔兰) 这几个区域针对 IPv4 流量启用此功能。您可以连接这些区域中的任意两个 VPC,但前提是它们具有不重叠的不同 CIDR 块。这样可确保所有私有 IP 地址都是唯一的,而且 VPC 对中的所有资源不必进行任何形式的网络地址转换就能相互寻址。


通过从一个 VPC 向另一个 VPC 发送邀请即可请求连接,但另一个 VPC 必须接受邀请才能建立连接。您可以使用 AWS 管理控制台VPC APIAWS 命令行界面 (CLI)适用于 Windows PowerShell 的 AWS 工具设置对等连接。


在不同区域内的 VPC 之间传递的数据以加密形式流经 AWS 全球网络。这些数据使用现代算法以及由 AWS 提供的可自动管理和轮换的密钥,以 AEAD 方式进行加密。在对所有对等连接的流量进行加密时,使用的密钥均相同;这使所有客户的所有流量看上去都一样。此匿名性可以为间歇性的 VPC 间流量提供额外保护。


设置区域间对等连接


下面我将展示如何在我的两个 VPC 之间设置对等连接。我将从位于美国东部 (弗吉尼亚北部) 的 VPC 开始,请求与位于美国东部 (俄亥俄) 的 VPC 建立对等连接。我先记下俄亥俄 VPC 的 ID (vpc-acd8ccc5):



然后切换到美国东部 (弗吉尼亚北部) 区域,单击创建对等连接 (Create Peering Connection),选择与俄亥俄 VPC 建立对等连接。我输入 ID,并单击创建对等连接 (Create Peering Connection) 继续操作:



这会创建一个对等连接请求:



我切换到另一个区域,接受待处理请求:



现在我需要安排在这两个 VPC 之间路由 IPv4 流量,方法是在每个 VPC 中创建一些路由表条目。我可以编辑主路由表或与特定 VPC 子网关联的路由表。下面展示了我如何安排将流量从弗吉尼亚路由到俄亥俄:



下面展示了我如何将流量从俄亥俄路由到弗吉尼亚:



若要了解更多关于如何执行此操作的信息,请阅读为 VPC 对等连接更新路由表


EC2 实例的私有 DNS 名称 (例如 ip-10-90-211-18.ec2.internal) 不会跨对等连接进行解析。如果您需要引用其他 VPC 中的 EC2 实例和其他 AWS 资源,请考虑使用 Amazon Route 53 创建私有托管区域



与单个区域内的 VPC 对等连接不同的是,您不能跨区域间 VPC 对等连接引用安全组。此外,也不能在区域间发送巨型帧。


本文转载自 AWS 技术博客。


原文链接:


https://amazonaws-china.com/cn/blogs/china/new-almost-inter-region-vpc-peering/


2019-10-31 08:00994

评论

发布
暂无评论
发现更多内容

Kyutai 开源 TTS 模型;Rokid Glasses :语音 AR 免提导航丨日报

RTE开发者社区

0day漏洞的崛起:网络安全领域的隐形威胁

qife122

网络安全 0day攻击

在AI时代挖掘真实需求:从某知名代理工具的用户反馈看功能演进

qife122

需求分析 代理工具

使用Freeway工具进行WiFi渗透测试的实用指南

qife122

网络安全 WiFi安全

Macs Fan Control Pro|解锁隐藏风扇设置!

柠檬与橘子

iPaaS 与 API 管理:企业数字化转型的双引擎

谷云科技RestCloud

集成平台 API管理 ipaas

大数据-31 ZooKeeper 内部原理 Leader选举 ZAB协议

武子康

Java 大数据 zookeeper 分布式 注册中心

n8n完全指南:从入门到精通的工作流自动化实践

知识浅谈

n8n 自动化、

CrossOver和虚拟机哪个好用?苹果电脑怎么运行Windows软件?

阿拉灯神丁

pd虚拟机 CrossOver Mac下载 如何在Mac运行win

全球百万用户的选择:咕泡科技,推动每一次人才升级!

咕泡科技

人工智能 AI 咕泡科技

大数据-32 ZooKeeper 分布式锁 Java 附带案例 代码

武子康

Java 大数据 hadoop zookeeper 分布式

1688商品详情API全字段解析:从基础参数到SKU深度挖掘

tbapi

1688商品详情接口 1688API 1688数据采集

为什么越来越多 Airtable 用户开始尝试 NocoBase?

NocoBase

开源 低代码 零代码 开发工具 Airtable

基于 ETL 工具实现人大金仓数据库的数据迁移与整合实操指南

谷云科技RestCloud

数据库 数据迁移 ETL 人大金仓 数据集成工具

漏洞赏金猎人如何最大化利用VPS:从自动化脚本到高级安全测试

qife122

网络安全 漏洞挖掘

Redis 实现一个高性能轻量级消息队列

Geek_e3e86e

Java 编程

从零构建分布式索引系统OriginDB:原型篇

shihlei

MySQL 数据库 lucene redisearch 内存索引数据库

http流量镜像

八苦-瞿昙

商场广告:LED显示屏如何成为吸睛利器?

Dylan

广告 LED显示屏 全彩LED显示屏 led显示屏厂家 户内led显示屏

StarRocks × Tableau 连接器完整使用指南 | 高效数据分析从连接开始

镜舟科技

数据分析 StarRocks Tableau 可视化数据 交互式分析

北京中烟创新科技有限公司:资质与荣誉的双重里程碑(深度解析)

中烟创新

车用虚拟化技术:域控融合的必经之路

财见

对话式 AI workshop:Voice Agent 全球五城开发实录

RTE开发者社区

WebGL开发数字孪生项目的流程

北京木奇移动技术有限公司

数字孪生 软件外包公司 webgl开发

AI时代深度思考-Remote Agent新一代软件开发协同范式

AI agent cursor

第五款 HarmonyOS 上架作品 奇趣故事匣 来了

万少

HarmonyOS

7年前被骗的钱回来了!虽然被骗4.1w只回来不到2千,但我又一次相信公平正义了!

程序员晚枫

2025年需重点关注的高危CVE:关键漏洞追踪指南

qife122

网络安全 CVE

Datax安装及基本使用

刘大猫

人工智能 数据挖掘 算法 数据分析 DataX

在AI时代挖掘新需求:从安全黑名单项目中洞察用户真实诉求

qife122

网络安全 需求分析

Parallels Desktop对Mac的损害大吗 PD虚拟机怎么设置内存和CPU 运行Parallels玩游戏发热怎么办

阿拉灯神丁

Mac 软件 pd虚拟机 Parallels Desktop Parallels 永久密钥 虚拟机安装

区域间 VPC 对等连接_语言 & 开发_亚马逊云科技 (Amazon Web Services)_InfoQ精选文章