【问题标题】:Determine supported availability zones for AWS API Gateway VPC Link确定 AWS API Gateway VPC 链接支持的可用区
【发布时间】:2021-08-12 08:54:28
【问题描述】:

使用 AWS 的 HTTP API 网关,可以为私有资源创建VPC Links。要创建 VPC 链接,必须指定名称、要连接的 VPC、要包含的子网和要使用的安全组。

我在尝试选择子网时遇到问题 - 一些位于此服务不支持的可用区中。

作为演示,我在所有可用可用区中创建了子网,并尝试使用所有可用区创建 VPC 链接。当然,这失败了,因为至少有一个可用区不支持这一点:

查看 AWS 的文档,似乎有 ways to filter which services are available in which Availability Zones(和 VPC interface endpoints)。我使用了describe-vpc-endpoint-services 命令(在上一句中链接)和"create endpoint steps" 来确定支持的可用区,但不幸的是我仍然缺少一些东西,因为在尝试这两种技术时检索到的可用区列表仍然会导致创建 VPC 链接操作失败。

虽然可以通过反复试验(取消选择错误消息所抱怨的每个子网)来创建 VPC 链接,但在尝试自动化基础设施配置时,这并不理想。

在尝试创建 VPC 链接之前,人员/脚本如何确定哪些可用区和/或子网受支持?

【问题讨论】:

  • “我到目前为止没有成功” - 你是什么意思?这并不具体。您到底尝试了什么,遇到了什么错误?

标签: amazon-web-services aws-api-gateway


【解决方案1】:

当您创建 VPC 时,它不会自动设置为在区域内的每个 AZ 中工作。您必须在每个 AZ 中设置子网,您才能使用它们。

完成此操作后,您可以创建私人链接,但请注意,私人链接可能需要几分钟才能生效。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2018-09-06
    • 2014-05-09
    • 2019-01-06
    • 2017-05-24
    • 1970-01-01
    • 2017-03-30
    • 1970-01-01
    • 2020-11-19
    相关资源
    最近更新 更多