Рейтинг:1

AWS: подключение нескольких ролей плюс VPN в двух регионах

флаг mx

У меня есть настройка в AWS с несколькими разными средами (учетные записи/роли Dev/Staging/Prod, каждая со своей подсетью), все в регионе Канады, подключенные к нашему офису с помощью IPSec VPN. Все разные среды могут взаимодействовать друг с другом, и мы можем получить доступ ко всем средам из наших VPN-подключений через Transit Gateway.

Сейчас мы запускаем несколько инстансов EC2 с той же структурой среды (одинаковая учетная запись/роли, но разные подсети) в регионе Восток-1 США. Я хотел бы соединить вещи, чтобы пользователи VPN в моем офисе могли видеть новые экземпляры east-1, а также разрешить канадским средам взаимодействовать со средами США. Я думал, что это будет очень просто сделать с пирингом (либо пирингом Transit Gateway, либо прямым пирингом VPC), но я не могу заставить его работать. Я могу настроить Staging US для связи с Staging Canada (TGW настроены в Staging), но пиринговая ссылка не будет направлять трафик VPN или другие среды по этой ссылке. С таблицами маршрутизации все в порядке, я проверил TGA, TGRTB и RTB, подключенные к подсетям экземпляров EC2, чтобы убедиться, что все маршруты есть, трафик просто не течет.

Я знаю, что в старые времена, если вы хотели сделать это, вам нужно было настроить экземпляры EC2 в каждом регионе и построить свой собственный VPN-маршрутизатор, но я думал, что новые пиринговые службы должны были это исправить. Нужно ли мне по-прежнему создавать собственную ссылку через ящики EC2? И если да, то есть идеи, сколько ЦП мне понадобится для получения хорошей пропускной способности?

Tim avatar
флаг gp
Tim
Более стандартный и надежный способ настроить это — одна учетная запись для каждой среды. Это упрощает предоставление доступа к определенным учетным записям отдельным лицам, улучшает изоляцию, позволяет избежать проблем с ограничениями AWS и уменьшает радиус взрыва, если что-то пойдет не так. Вероятно, вам следует использовать Control Tower.
Рейтинг:0
флаг mx

Кажется, это разрешилось само собой, что странно. Это не сработало вчера, но когда я попробовал сегодня утром, это сработало. Таким образом, очевидно, что использование пиринга транзитных шлюзов означает, что вам больше не нужно использовать межрегиональные VPN.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.