写点什么

区域间 VPC 对等连接

  • 2019-10-31
  • 本文字数:1404 字

    阅读完需:约 5 分钟

区域间 VPC 对等连接

对于 AWS re:Invent 最新发布的几项功能,我的关注热情依然未减!


今天我要向您介绍的是区域间 VPC 对等连接。早在 2014 年年初,您就已经能够在同一 AWS 区域的 Virtual Private Cloud (VPC) 之间创建对等连接 (请阅读 Amazon Virtual Cloud 的新 VPC 对等连接功能了解更多信息)。建立连接后,对等 VPC 中的 EC2 实例可以使用自己的私有 IP 地址跨对等连接相互通信,就像它们位于同一网络中一样。


re:Invent 大会上,我们扩展了该对等连接模型,使它能够跨 AWS 区域工作。与现有模型一样,它也在同一 AWS 账户内或跨一对账户工作。我在之前的帖子中列出的所有使用案例仍然适用;您可以将共享资源集中到一个组织范围的 VPC 中,然后将其与多个部门 VPC 建立对等连接。您也可以在财团、联合企业或合伙企业的成员之间共享资源。


借助区域间 VPC 对等连接,您还可以在构建跨区域的功能强大的应用程序时,充分利用 AWS 区域之间的高度隔离性。例如,您可以为您的计算和存储资源选择有助于遵守法规要求和其他约束的地理位置。


对等连接详细信息


目前已在美国东部 (弗吉尼亚北部)、美国东部 (俄亥俄)、美国西部 (俄勒冈) 和欧洲 (爱尔兰) 这几个区域针对 IPv4 流量启用此功能。您可以连接这些区域中的任意两个 VPC,但前提是它们具有不重叠的不同 CIDR 块。这样可确保所有私有 IP 地址都是唯一的,而且 VPC 对中的所有资源不必进行任何形式的网络地址转换就能相互寻址。


通过从一个 VPC 向另一个 VPC 发送邀请即可请求连接,但另一个 VPC 必须接受邀请才能建立连接。您可以使用 AWS 管理控制台VPC APIAWS 命令行界面 (CLI)适用于 Windows PowerShell 的 AWS 工具设置对等连接。


在不同区域内的 VPC 之间传递的数据以加密形式流经 AWS 全球网络。这些数据使用现代算法以及由 AWS 提供的可自动管理和轮换的密钥,以 AEAD 方式进行加密。在对所有对等连接的流量进行加密时,使用的密钥均相同;这使所有客户的所有流量看上去都一样。此匿名性可以为间歇性的 VPC 间流量提供额外保护。


设置区域间对等连接


下面我将展示如何在我的两个 VPC 之间设置对等连接。我将从位于美国东部 (弗吉尼亚北部) 的 VPC 开始,请求与位于美国东部 (俄亥俄) 的 VPC 建立对等连接。我先记下俄亥俄 VPC 的 ID (vpc-acd8ccc5):



然后切换到美国东部 (弗吉尼亚北部) 区域,单击创建对等连接 (Create Peering Connection),选择与俄亥俄 VPC 建立对等连接。我输入 ID,并单击创建对等连接 (Create Peering Connection) 继续操作:



这会创建一个对等连接请求:



我切换到另一个区域,接受待处理请求:



现在我需要安排在这两个 VPC 之间路由 IPv4 流量,方法是在每个 VPC 中创建一些路由表条目。我可以编辑主路由表或与特定 VPC 子网关联的路由表。下面展示了我如何安排将流量从弗吉尼亚路由到俄亥俄:



下面展示了我如何将流量从俄亥俄路由到弗吉尼亚:



若要了解更多关于如何执行此操作的信息,请阅读为 VPC 对等连接更新路由表


EC2 实例的私有 DNS 名称 (例如 ip-10-90-211-18.ec2.internal) 不会跨对等连接进行解析。如果您需要引用其他 VPC 中的 EC2 实例和其他 AWS 资源,请考虑使用 Amazon Route 53 创建私有托管区域



与单个区域内的 VPC 对等连接不同的是,您不能跨区域间 VPC 对等连接引用安全组。此外,也不能在区域间发送巨型帧。


本文转载自 AWS 技术博客。


原文链接:


https://amazonaws-china.com/cn/blogs/china/new-almost-inter-region-vpc-peering/


2019-10-31 08:00911

评论

发布
暂无评论
发现更多内容

客服都要下岗了? 当ChatGPT遇见私有数据,秒变AI智能客服!

BeeWorks

堡垒机重要吗?为什么?求解!

行云管家

堡垒机 安全运维 录像审计

行云堡垒V7亮点有哪些?具体看这里!

行云管家

IT运维 行云堡垒

圣邦股份:品类持续深挖,高端加速推进,模拟龙头稳健发展

华秋电子

玩转服务器之应用篇:从零开始构建小型高可用环境

京东科技开发者

高可用 云主机 云服务器 企业号 6 月 PK 榜

这本数智平台白皮书讲透了大型企业数智化升级业务痛点

用友BIP

白皮书 数智底座 数智平台 平台白皮书 数智化转型白皮书

TiDB数据迁移实践DM工具

TiDB 社区干货传送门

迁移 实践案例

人工智能工程总体介绍

紫晖

人工智能 软件工程 数据开发

【5.26-6.02】写作社区优秀技术博文一览

InfoQ写作社区官方

热门活动 优质创作周报

简洁实用的文本编辑器:FSNotes中文版

真大的脸盆

Mac Mac 软件 文本编辑器 文本管理 文本处理工具

TiDB 落地SAS机器实践

TiDB 社区干货传送门

实践案例 应用适配 HTAP 场景实践

手把手实践丨基于STM32+华为云设计的智慧烟感系统

华为云开发者联盟

云计算 华为云 华为云开发者联盟 企业号 6 月 PK 榜

大型 3D 互动开发和优化实践 | 京东云技术团队

京东科技开发者

游戏 3D 企业号 6 月 PK 榜 互动游戏

我又和redis超时杠上了

蓝胖子的编程梦

redis 性能分析 云服务器 线上事故 接口超时

强化学习基础篇[2]:SARSA、Q-learning算法简介、应用举例、优缺点

汀丶人工智能

人工智能 深度学习 强化学习

一次网络请求中的流量分发过程 | 京东云技术团队

京东科技开发者

数据传输 企业号 6 月 PK 榜 流量分发 网络请求

强化学习基础篇【1】:基础知识点、马尔科夫决策过程、蒙特卡洛策略梯度定理、REINFORCE 算法

汀丶人工智能

人工智能 深度学习 强化学习

单点登录的三种实现方式

Authing

SSO 单点登录

2个场景实例讲解GaussDB(DWS)基表统计信息估算不准的处理方案

华为云开发者联盟

数据库 后端 华为云 华为云开发者联盟 企业号 6 月 PK 榜

重新思考流处理与流数据库

吴英骏

开源 云原生 流处理 ​Rust 实时数据库

复杂Flink任务Task均衡调度和优化措施

Openlab_cosmoplat

大数据

BFF层聚合查询服务异步改造及治理实践 | 京东云技术团队

京东科技开发者

优化技巧 企业号 6 月 PK 榜 BFF层 异步优化

TiDB集群数据库灾难恢复手册

TiDB 社区干货传送门

管理与运维 备份 & 恢复

含有CPU芯片的PCB设计需要考虑的五个主要方面

华秋电子

一文读懂责任分配矩阵,解决你80%的项目难题

敏捷开发

项目管理 Scrum 敏捷开发 责任分配矩阵 RACI矩阵

数据隐私为先:EMQX Cloud BYOC 架构解析

EMQ映云科技

物联网 云服务 mqtt

让AI无处不在!Intel拿出全新VPU:超高能效碾压GPU

E科讯

rocketmq4 docker安装 阿里云linux2(centos7)

folo

Docker centos RocketMQ部署

亿级大表毫秒关联,荔枝微课基于腾讯云数据仓库Doris的统一实时数仓建设实践

科技热闻

区域间 VPC 对等连接_语言 & 开发_亚马逊云科技 (Amazon Web Services)_InfoQ精选文章