通过CIDR块隔离领事

时间:2019-02-09 15:17:30

标签: consul

我们的领事/游牧环境通常由VPC隔离,并且很高兴自己一个人运行。但是,我们需要通过对等连接将VPC暂时连接在一起,现在两种环境中的Consul正在发现另一种环境中的服务。

是否有一种方法可以将Consul的服务发现限制为特定的CIDR块,同时又使VPC完全处于对等状态?

1 个答案:

答案 0 :(得分:0)

我能够通过使用AWS Network ACL来阻止两个VPC的“入站”设置上的TCP和UDP端口8300-8302来解决此问题。事后看来,这是显而易见的。