可以在AWS中与子帐户中的多个VPC共享VPN连接吗?

时间:2017-09-07 01:44:12

标签: amazon-web-services amazon-ec2 amazon-vpc aws-direct-connect

是否可以创建一个aws子帐户,用vpn创建一个vpc并通过vpc peering与其他aws子帐户共享此连接? 我的研究表明应该不可能,但我想仔细检查。 是否有其他选项与多个帐户/ VPN共享一个VPN连接?可以直接连接解决这个问题吗?

欢呼bin2hex

2 个答案:

答案 0 :(得分:1)

看起来AWS最近增加了对跨帐户VPC对等的支持。

VPC Peering

  

您可以在自己的VPC之间创建VPC对等连接,或   在另一个AWS账户中使用VPC 。在这两种情况下,VPC必须是   在同一地区。

Cross Account VPC Peering列出了创建它的步骤。

如果您想使用CLI:aws ec2 create-vpc-peering-connection

  

请求两个VPC之间的VPC对等连接:请求者VPC   您拥有的和用于创建连接的对等VPC。的的   对等VPC可以属于另一个AWS账户。请求者VPC和   对等VPC不能有重叠的CIDR块。

答案 1 :(得分:0)

感谢vpc对等的提示。 经过一些研究后,我认为你可以与vpc同行,但我的目标是拥有一个共享帐户"其中一个vpc与我们的私有云有一个vpn连接。在我的理解中,只能使用vpn和一些像nat或socks代理一样的脏黑客。 如果我错了,有一个干净,漂亮的解决方案将是令人厌倦的。

http://docs.aws.amazon.com/AmazonVPC/latest/PeeringGuide/invalid-peering-configurations.html#edge-to-edge-vgw

https://forums.aws.amazon.com/thread.jspa?messageID=757559&tstart=0