当前位置: 首页 > news >正文

AWS VPC Peering

在 AWS 不同账号之间 使用 VPC Peering(虚拟私有云对等连接)可以让两个 VPC 安全地互相通信,即使它们在不同的 AWS 账户中。这个过程分为 发起者账号 和 接受者账号 两部分。以下是详细的操作步骤:

🧭 前提条件

  1. 两个 VPC 不能有重叠的 CIDR 地址范围。
  2. 双方都要有操作权限(比如 IAM 权限允许创建、接受 Peering)。
  3. 双方的 Region 要么相同,要么支持跨区域 Peering。

🔧 步骤详解

1️⃣ 发起 Peering(在账号 A)

假设账号 A 中的 VPC 要连接账号 B 中的 VPC:

  • 登录账号 A 的 AWS 控制台。
  • 打开 VPC 控制台。
  • 点击左侧导航中的 Peering Connections(对等连接)。
  • 点击 Create Peering Connection(创建对等连接)。
  • 配置参数:
    • Peering connection name(可选): 命名此连接。
    • VPC (Requester): 选择本账号中的发起方 VPC。
    • Account: 选择 "Another account"。
    • Account ID: 填写账号 B 的 AWS 账号 ID。
    • VPC (Accepter): 输入账号 B 中的目标 VPC ID 和 Region(如果跨区域)。

点击 Create Peering Connection。

2️⃣ 接受 Peering(在账号 B)

  • 登录账号 B 的 AWS 控制台。
  • 打开 VPC 控制台 → Peering Connections。
  • 找到状态为 "Pending Acceptance" 的 Peering。
  • 选中它,然后点击 Actions > Accept Request。
  • 点击确认。

3️⃣ 修改路由表(双方向都要做)

即使 Peering 建立完成,还需要更新两个 VPC 的 路由表,以便互相通信。

  • 在 每个 VPC 中的路由表 添加:
    • 目标(Destination):对方 VPC 的 CIDR。
    • 目标(Target):选择刚创建的 VPC Peering Connection。

4️⃣ 配置安全组和网络 ACL(可选但重要)

  • 确保两个 VPC 的 安全组(Security Group)和 NACL 允许来自对方 VPC CIDR 范围的流量。
    • 例如允许 TCP/UDP/ICMP,端口范围要根据需求配置。

✅ 验证连接

你可以在两个 VPC 的 EC2 实例之间使用 ping、curl 或其他方式测试连通性。

💡 补充建议

可以使用 AWS CLI 或 Terraform 自动化配置。

若需进行更多复杂通信(如共享服务),也可以考虑 Transit Gateway(适合多VPC架构)。

http://www.xdnf.cn/news/1085221.html

相关文章:

  • Linux中程序的limits中的Max open files的配置由哪些参数决定
  • 明星AI自动化测试工具Midscene.js源码解析
  • Pr插件图文安装教程
  • 实用机器学习
  • C盘瘦身 -- 虚拟内存文件 pagefile.sys
  • 华为OD机试 2025B卷 - 字符串加密 (C++ Python JAVA JS C语言)
  • Python实现文件夹中文件名与Excel中存在的文件名进行对比,并进行删除操作
  • 剑指offer第2版:动态规划+记忆化搜索
  • 多表查询~
  • vue3使用summernote
  • OpenStack云平台管理
  • 回溯题解——子集【LeetCode】输入的视角(选或不选)
  • uniapp运行项目到ios基座
  • 【图像与信号处理】基于可微分二值化网络(DBNet)与循环卷积神经网络(CRNN)的电梯铭牌和限速器检验单识别方法
  • 6,Receiving Messages:@KafkaListener Annotation
  • mac中有多个java版本涉及到brew安装中,怎么切换不同版本
  • Baklib作为赞助商参加RubyConf China 2025 技术大会
  • 宝塔下载pgsql适配spring ai
  • Qt中的坐标系
  • 如果让计算机理解人类语言- Word2Vec(Word to Vector,2013)
  • 1.1_5_2 计算机网络的性能指标(下)
  • 腾讯云录音文件快速识别实战教程
  • Oracle PL/SQL 编程基础详解(从块结构到游标操作)
  • vue3 字符包含
  • C++标准库中各种互斥锁的用法 mutex
  • WebRTC与RTMP
  • AtCoder AT_abc413_d [ABC413D] Make Geometric Sequence
  • 【Godot4】正则表达式总结与测试
  • 操作系统【2】【内存管理】【虚拟内存】【参考小林code】
  • 使用Scapy构造OSPF交互报文欺骗网络设备与主机建立Full关系