AWS攻略——Peering连接VPC

文章目录

我们回顾下《AWS攻略------VPC初识》中的知识:

  • 一个VPC只能设置在一个Region下。
  • 一个Region可以配置多个VPC。
  • 一个Region有多个Available Zone。
  • 一个Subnet只能设置在一个Available Zone中。
  • 一个Available Zone可以有多个Subnet。

在全球化部署的场景下,往往会出现不同Region要相互通信,这就意味着不同VPC之间要相互通信。在不增加任何措施的情况下,VPC只能通过暴露在互联网上的地址通信,但是互联网存在带宽限制、安全性和稳定性等问题。为了解决这些问题,AWS提供了Peering(对等连接)设施。Peering走的是AWS自己搭建的网络,不走因特网,于是在安全性和稳定性这块得到保证,而其带宽号称无限制(我们实测可以达到几十兆每秒)。

创建IP/CIDR不覆盖的VPC

《AWS攻略------创建VPC》中我们创建的IP/CIDR是100.0.0.0/24,其地址区间是100.0.0.0~100.0.0.255。我们只要创建的VPC不和这个区间有重合就好。

为了体现Peering的能力,我们将在亚太地区 (悉尼)ap-southeast-2创建新的VPC,并让它和之前在美国东部 (弗吉尼亚北部)us-east-1的VPC连接。

创建VPC

作为测试,我们将在该VPC创建一个Private Subnet,并在其中部署一台EC2。这样就可以确保我们无法通过互联网访问到这个实例。

创建子网

创建密钥对

记得保存这步生成的pem文件,后续要用到。

创建EC2

创建Peering

创建页面中,我们选择我们账号另外一个区域(美东us-east-1)下的VPC。这儿需要将该ID复制过来。

接受Peering邀请

在Peering页面,切换到弗吉尼亚区域。可以看到

点击进入后,接受该邀请。

修改各个VPC的路由表

修改美东us-east-1 pulic subnet的路由

新增悉尼VPC的IP/CIDR到对等连接的路由项。

修改悉尼ap-southeast-2路由

新增弗吉尼亚VPC的IP/CIDR到对等连接的路由项。

测试

知识点

  • VPC 对等连接(Peering)是两个 VPC 之间的网络连接,通过此连接,您可以使用私有 IPv4 地址或 IPv6 地址在两个 VPC 之间路由流量。这两个 VPC 中的实例可以彼此通信,就像它们在同一网络中一样。
  • VPC 对等连接(Peering)可以连接:
    • 相同账号的不同区域(Region)下的VPC
    • 相同账号的相同区域(Region)下不同的VPC
    • 不同账号的不同区域(Region)下的VPC
    • 不同账号的相同区域(Region)下不同的VPC
相关推荐
AI_567814 小时前
AWS EC2新手入门:6步带你从零启动实例
大数据·数据库·人工智能·机器学习·aws
孤岛悬城15 小时前
37 日志分析:ELK(Elasticsearch+Logstash+Kibana)
云计算
珠海西格电力科技17 小时前
微电网能量平衡理论的实现条件在不同场景下有哪些差异?
运维·服务器·网络·人工智能·云计算·智慧城市
Sheffield1 天前
command和shell模块到底区别在哪?
linux·云计算·ansible
DolitD1 天前
云流技术深度剖析:国内云渲染主流技术与开源和海外厂商技术实测对比
功能测试·云原生·开源·云计算·实时云渲染
翼龙云_cloud1 天前
阿里云渠道商:阿里云 ECS 从安全组到云防火墙的实战防护指南
安全·阿里云·云计算
YongCheng_Liang1 天前
从零开始学虚拟化:桌面虚拟化(VDI)入门指南(架构 + 产品 + 部署)
运维·云计算
万物得其道者成1 天前
阿里云 H5 一键登录接入实战:前后端完整实现
阿里云·云计算·状态模式
翼龙云_cloud2 天前
国际云代理商:2026年国际云注册风控升级实战指南 8 大平台无卡解决方案对比
服务器·阿里云·云计算
阿里云大数据AI技术2 天前
全模态、多引擎、一体化,阿里云DLF3.0构建Data+AI驱动的智能湖仓平台
人工智能·阿里云·云计算