【问题标题】:AWS Cloudformation VPCPeeringConnection between two public VPC's两个公共 VPC 之间的 AWS Cloudformation VPCPeeringConnection
【发布时间】:2021-11-11 19:04:34
【问题描述】:

我有很大的 AWS Cloudformation 并且有任务将一些资源与两个 VPC 分开。两者都应该使用公共资源并位于相同的可用区。他们可以使用相同的 InternetGateway。它只是额外的安全任务。

我有点困惑。

从示例中我看到我应该像这样使用 VPCPeeringConnection:

    "myVPCPeeringConnection": {
           "Type": "AWS::EC2::VPCPeeringConnection",
            "Properties": {
                "VpcId": {"Ref": "myVPC"},
                "PeerVpcId": {"Ref": "myPrivateVPC"}
            }
     }

但是他们在公共资源和私有资源之间建立了对等关系,而我需要在 VPC 中的公共资源之间建立两个对等关系。

我是否应该为它们中的每一个创建单独的子网、RouteTable、InternetGateway、VPCGatewayAttachment、PublicNetworkAcl、Route? 或者我可以同时使用它们?

谢谢!

【问题讨论】:

    标签: amazon-web-services amazon-cloudformation


    【解决方案1】:

    tl;dr -- 为这两个 VPC 提供各自独立的资源集,其中包含它们各自需要的所有资源。

    他们可以使用同一个互联网网关。

    不,他们不能。 Internet 网关、NAT 实例、NAT 网关、VPN、Direct Connect 和 VPC 服务端点不能在对等连接之间共享。

    http://docs.aws.amazon.com/AmazonVPC/latest/PeeringGuide/invalid-peering-configurations.html#edge-to-edge-vgw

    路由表也是如此。在对等 VPC 中,路由表必须不同,因为每个 VPC 都需要路由指向另一个。

    http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Route_Tables.html#route-tables-vpc-peering

    当然,每个 VPC 中的子网也不能重叠,否则对等是不可能的。

    但他们在公共和私有之间设置了对等互连,而我需要在公共 VPC 之间对等两个。

    这是任意术语。对于 VPC,实际上并没有任何诸如“公共”或“私有”之类的区别。

    VPC 是公有还是私有只是与您使用 VPC 的方式相关的任意指定 - 例如,您可能在您称为“私有”的 VPC 中拥有数据库,在您称为“私有”的 VPC 中拥有 Web 服务器“公共”,但两种“不同”类型的 VPC 之间没有明确的技术区别。

    【讨论】:

    • 谢谢。关于公共或私有我谈到了应该在 VPC 中的资源。我编辑我的问题和指定的资源。
    • @muzafarow 这是有道理的,尽管它并没有真正改变我对这个问题的解释。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2019-08-10
    • 2017-07-05
    • 1970-01-01
    • 1970-01-01
    • 2015-05-10
    • 1970-01-01
    • 2021-04-10
    相关资源
    最近更新 更多