AWS VPC对等连接问题

时间:2018-04-13 10:43:25

标签: amazon-web-services kubernetes amazon-vpc aws-vpc

通过引用aws docs为单个区域中的VPC创建AWS VPC对等。

下图解释了相同的内容。

enter image description here

两个VPC对等连接都处于活动状态,其路由表已针对子网进行了调整。 但是当试图从其他两个VPC(kubernetes)建立到VPC-A的http连接时,它就失败了。

VPC-B和VPC-C运行部署在kubernetes(docker)上的基于微服务的应用程序。因此,无法保证micorservice pod将完全从特定实例运行。在重新部署微服务时,它会跳转到VPC中的任何可用实例。

只有当VPC-B或VPC-C的任何实例的公共IP添加到VPC-A实例的安全组时,对VPC-A实例的http请求才能从其他VPC的特定实例工作。由于可能的实例到期(以及IP)和应用程序的性质,这不能成为永久解决方案。

预计设置将使得可以从两个其他VPC访问在VPC-A中的实例上运行的服务。请指出缺少或配置不当的内容。

0 个答案:

没有答案