写点什么

区域间 VPC 对等连接

  • 2019-10-31
  • 本文字数:1404 字

    阅读完需:约 5 分钟

区域间 VPC 对等连接

对于 AWS re:Invent 最新发布的几项功能,我的关注热情依然未减!


今天我要向您介绍的是区域间 VPC 对等连接。早在 2014 年年初,您就已经能够在同一 AWS 区域的 Virtual Private Cloud (VPC) 之间创建对等连接 (请阅读 Amazon Virtual Cloud 的新 VPC 对等连接功能了解更多信息)。建立连接后,对等 VPC 中的 EC2 实例可以使用自己的私有 IP 地址跨对等连接相互通信,就像它们位于同一网络中一样。


re:Invent 大会上,我们扩展了该对等连接模型,使它能够跨 AWS 区域工作。与现有模型一样,它也在同一 AWS 账户内或跨一对账户工作。我在之前的帖子中列出的所有使用案例仍然适用;您可以将共享资源集中到一个组织范围的 VPC 中,然后将其与多个部门 VPC 建立对等连接。您也可以在财团、联合企业或合伙企业的成员之间共享资源。


借助区域间 VPC 对等连接,您还可以在构建跨区域的功能强大的应用程序时,充分利用 AWS 区域之间的高度隔离性。例如,您可以为您的计算和存储资源选择有助于遵守法规要求和其他约束的地理位置。


对等连接详细信息


目前已在美国东部 (弗吉尼亚北部)、美国东部 (俄亥俄)、美国西部 (俄勒冈) 和欧洲 (爱尔兰) 这几个区域针对 IPv4 流量启用此功能。您可以连接这些区域中的任意两个 VPC,但前提是它们具有不重叠的不同 CIDR 块。这样可确保所有私有 IP 地址都是唯一的,而且 VPC 对中的所有资源不必进行任何形式的网络地址转换就能相互寻址。


通过从一个 VPC 向另一个 VPC 发送邀请即可请求连接,但另一个 VPC 必须接受邀请才能建立连接。您可以使用 AWS 管理控制台VPC APIAWS 命令行界面 (CLI)适用于 Windows PowerShell 的 AWS 工具设置对等连接。


在不同区域内的 VPC 之间传递的数据以加密形式流经 AWS 全球网络。这些数据使用现代算法以及由 AWS 提供的可自动管理和轮换的密钥,以 AEAD 方式进行加密。在对所有对等连接的流量进行加密时,使用的密钥均相同;这使所有客户的所有流量看上去都一样。此匿名性可以为间歇性的 VPC 间流量提供额外保护。


设置区域间对等连接


下面我将展示如何在我的两个 VPC 之间设置对等连接。我将从位于美国东部 (弗吉尼亚北部) 的 VPC 开始,请求与位于美国东部 (俄亥俄) 的 VPC 建立对等连接。我先记下俄亥俄 VPC 的 ID (vpc-acd8ccc5):



然后切换到美国东部 (弗吉尼亚北部) 区域,单击创建对等连接 (Create Peering Connection),选择与俄亥俄 VPC 建立对等连接。我输入 ID,并单击创建对等连接 (Create Peering Connection) 继续操作:



这会创建一个对等连接请求:



我切换到另一个区域,接受待处理请求:



现在我需要安排在这两个 VPC 之间路由 IPv4 流量,方法是在每个 VPC 中创建一些路由表条目。我可以编辑主路由表或与特定 VPC 子网关联的路由表。下面展示了我如何安排将流量从弗吉尼亚路由到俄亥俄:



下面展示了我如何将流量从俄亥俄路由到弗吉尼亚:



若要了解更多关于如何执行此操作的信息,请阅读为 VPC 对等连接更新路由表


EC2 实例的私有 DNS 名称 (例如 ip-10-90-211-18.ec2.internal) 不会跨对等连接进行解析。如果您需要引用其他 VPC 中的 EC2 实例和其他 AWS 资源,请考虑使用 Amazon Route 53 创建私有托管区域



与单个区域内的 VPC 对等连接不同的是,您不能跨区域间 VPC 对等连接引用安全组。此外,也不能在区域间发送巨型帧。


本文转载自 AWS 技术博客。


原文链接:


https://amazonaws-china.com/cn/blogs/china/new-almost-inter-region-vpc-peering/


2019-10-31 08:00710

评论

发布
暂无评论
发现更多内容

Kubernetes 维护技术分享

CTO技术共享

开源 签约计划第三季 8月月更

vue高频面试题合集(一)附答案

helloworld1024fd

Vue

云原生(十三) | Kubernetes篇之深入Kubernetes(k8s)概念

Lansonli

云原生 k8s 8月月更

前端面试 | 必知必会的10道Promise题!

千锋IT教育

数据库 SQL 优化大总结之:百万级数据库优化方案

TimeFriends

8月月更

vue高频面试题合集(二)附答案

helloworld1024fd

Vue

C++运算符重载(三)之递增运算符重载

CtrlX

c c++ 代码 进阶员进阶 8月月更

数字钱包红海角逐,小程序生态快速引入可助力占领智慧设备入口

FinClip

Open Office XML 格式中的 Style 设计原理

汪子熙

xml 微软 Office 8月月更 openOffice

浅谈Java和SAP ABAP的静态代理和动态代理,以及ABAP面向切面编程的尝试

汪子熙

编程语言 oop aop spring aop 8月月更

突破次元壁垒,让身边的玩偶手办在屏幕上动起来!

HarmonyOS SDK

软件定制开发——企业定制开发app软件的优势

开源直播系统源码

软件开发 直播系统源码 app定制开发 软件定制开发

5 张弹珠图彻底弄清 RxJS 的拉平策略:mergeMap、switchMap、concatMap、exhaustMap

掘金安东尼

前端 RXJS 8月月更

SAP 产品增强技术回顾

汪子熙

SaaS SAP 企业级应用 云应用 8月月更

开源一夏 | 粗暴项目监控,快速上手Spring家族的亲儿子SpringAdmin监控项目

知识浅谈

spring 开源 8月月更

STM32入门开发 LWIP网络协议栈移植(网卡采用DM9000)

DS小龙哥

8月月更

学习Apache ShardingSphere解析器源码(一)

我不吃六安茶

ANTLR Apache ShardingSphere

鲲鹏编译调试及原生开发工具基础知识

乌龟哥哥

8月月更

【精通内核】计算机程序的本质、内存组成与ELF格式

小明Java问道之路

编译原理 ELF 链接 签约计划第三季 8月月更

Linux配置SSH免密码登录(非root账号)

程序员欣宸

SSH 8月月更

开源一夏|5分钟快速为OpenHarmony提交PR(Web)

坚果

开源 OpenHarmony 8月月更

Android进阶(一)Android 发邮件与几种网络请求方式详解

No Silver Bullet

android 8月月更 邮件发送

开源一夏 | 参与开源能让人更幸福

石云升

开源 开源社区 8月月更

【LeetCode】重新格式化字符串Java题解

Albert

LeetCode 8月月更

ABAP应用服务器的HTTP响应状态码(Status Code)

汪子熙

前端开发 HTTP web开发 SAP 8月月更

Spring 全家桶之 Spring Data JPA(一)

小白

8月月更

开源一夏|OpenHarmony如何选择图片在Image组件上显示(eTS)

坚果

开源 OpenHarmony 8月月更

React Redux 组件更新/渲染原理 connect 中的 mapStateToProps

HullQin

CSS JavaScript html 前端 8月月更

OAuth Client默认配置加载

阿提说说

Spring Security OAuth

全新FIDE 编译简单评测

Geek_99967b

小程序

在座的Python爬虫工程师,你敢爬律师事务所站点吗?

梦想橡皮擦

Python 爬虫 8月月更

区域间 VPC 对等连接_语言 & 开发_亚马逊云科技 (Amazon Web Services)_InfoQ精选文章