标签: consul
我们的领事/游牧环境通常由VPC隔离,并且很高兴自己一个人运行。但是,我们需要通过对等连接将VPC暂时连接在一起,现在两种环境中的Consul正在发现另一种环境中的服务。
是否有一种方法可以将Consul的服务发现限制为特定的CIDR块,同时又使VPC完全处于对等状态?
答案 0 :(得分:0)
我能够通过使用AWS Network ACL来阻止两个VPC的“入站”设置上的TCP和UDP端口8300-8302来解决此问题。事后看来,这是显而易见的。