一个帐户的ec2实例可以访问另一个帐户的ec2实例?

时间:2020-07-08 06:13:17

标签: amazon-web-services jenkins amazon-ec2 amazon-iam

当前使用两个环境/帐户。

开发和登台

我们正准备启动一个新实例,以在开发环境中安装Jenkins for CI / CD。

我们还想知道是否可以将开发环境中与CI / CD相同的实例也用于暂存帐户。

访问将如何进行? CI / CD实例如何在说明CI / CD时访问实例?

我们是否需要为此设置跨帐户角色,以允许dev CI / CD访问陈述实例? 要么 私钥是否足以访问EC2,而与帐户无关?

1 个答案:

答案 0 :(得分:1)

您绝对可以启用此功能。看看VPC peering

此功能使2个VPC可以彼此连接,无论它们是不同的帐户还是位于不同的区域。

实施此操作时,以下因素很重要:

  • VPC内没有CIDR范围的交叉
  • 必须将VPC对等连接添加到两个VPC的路由表中,以使它们知道如何连接到另一个VPC。
  • 您将需要在安全组中加入白名单,以允许从您希望能够连接的实例进行访问。

通过这样做,您还将受益于穿越AWS骨干网而不是跨越公共Internet的任何网络连接,这将导致安全性和性能的改善。