【发布时间】:2021-03-20 15:24:04
【问题描述】:
我有 VPC 对等互连以将一个 aws 帐户中的 lambda 连接到另一个 aws 帐户中的 RDS 实例。这可以正常工作,但需要 VPC 对等互连启用 DNS 解析选项。
默认情况下,DNS 解析设置为: 从接受者 VPC 到私有 IP 的 DNS 解析:已禁用。
这可以通过 AWS 控制台和 CLI 完成。我无法使用 AWS CDK 实现相同的目标。
https://docs.aws.amazon.com/vpc/latest/peering/modify-peering-connections.html
CfnVPCPeeringConnection 似乎没有这个选项。 https://docs.aws.amazon.com/cdk/api/latest/docs/@aws-cdk_aws-ec2.CfnVPCPeeringConnection.html
还有其他方法可以通过 CDK 实现吗?
const cfnVPCPeeringConnection :CfnVPCPeeringConnection =
new CfnVPCPeeringConnection(
stack,
"vpcPeeringId",
{
peerVpcId : "<vpcId of acceptor account>",
vpcId : "<reference of the Id>",
peerOwnerId : "<aws acc number>",
peerRegion : "<region>",
peerRoleArn :"<arn created in the acceptor account>"",
}
);
//update route tables
rdsConnectorVpc.isolatedSubnets.forEach(({ routeTable: { routeTableId } }, index) => {
new CfnRoute(this.parentStack, 'PrivateSubnetPeeringConnectionRoute' + index, {
destinationCidrBlock: '<CIDR>',
routeTableId,
vpcPeeringConnectionId: cfnVPCPeeringConnection.ref,
})
});
【问题讨论】:
标签: amazon-web-services amazon-vpc aws-cdk