通过VPC对等访问AWS Elasticsearch VPC终端节点

时间:2019-03-22 00:53:30

标签: amazon-web-services elasticsearch aws-vpc aws-elasticsearch

我有一个具有VPC访问权限(即无公共访问权限)的Elasticsearch域。我想从另一个VPC中的实例访问端点。我已经在两个VPC之间创建了对等连接,但是由于无法将ES安全组附加到另​​一个VPC中的实例(显然,即使存在对等连接,您也只能将SG附加到同一VPC中)。无法访问端点。

ES完全不支持VPC对等功能,如果是,设置它的正确方法是什么?

1 个答案:

答案 0 :(得分:0)

我知道这个问题已经有5个月了,但我认为最好回答以后的问题。 在这种情况下,您不必担心安全组,而不必担心子网,则应在子网IP范围之间建立对等连接,例如:

请求者VPC CIDR 192.168.0.0/16

Accepter VPC CIDR 10.0.0.0/20

并且您必须配置路由表以引用两个VPC中发布的子网。 之后,您将可以连接到Elastic。

以下是一些信息: https://docs.aws.amazon.com/vpc/latest/userguide/vpc-sharing.html

希望这会有所帮助。