Как создать соединение между AWS VPC и моим ПК / локальной сетью?
Может быть, это немного странно, но да, я хочу установить соединение между AWS VPC и моим ПК / локальной сетью, чтобы я мог пропинговать любой экземпляр EC2 с помощью их частного IP.
Подробнее: я использую AWS Directory Service (DS) и пытаюсь добавить свой компьютер под AWS DS. Но AWS DS специфичен для VPC. Мы не можем получить доступ к DNS-адресу DS за пределами VPC. Поэтому я думаю, что если мне удастся подключить мой компьютер в сети VPC, то можно будет пропинговать AWS DS DNS.
4 ответа
Это совсем не странно и очень распространено. Один из простых способов сделать это - использовать решение vpn, например, путем развертывания виртуальной машины openvpn из AMI openvpn (почти все настроено по умолчанию) или путем установки другого решения vpn на одном из ваших экземпляров. Тогда вам нужно будет только войти в этот vpn, и вы сможете разрешить свои экземпляры с их частными IP-адресами.
Однако, если вы хотите, чтобы ваши экземпляры направлялись между вашей LAN/VPC, это немного сложнее. вам, возможно, придется рассмотреть возможность использования более сложной архитектуры, по-прежнему основанной на VPN, но с конфигурацией "Виртуальный частный шлюз / клиентский шлюз"
Лучший видеообъявление YouTube для установки OpenVPN, для этого вам нужно использовать AWS Marketplace AMI - OpenVPN
Помимо запуска OpenVPN в AWS вы также можете использовать виртуальный частный шлюз VPC.
http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_VPN.html
Вы должны настроить устройство на своей стороне (обычно маршрутизатор или межсетевой экран) и подключить его к VPC через VPN-туннель к конечной точке Amazon VPN. Это решение позволит легко добавить несколько хостов в вашей локальной сети к DS без необходимости подключать их всех через отдельные VPN-соединения.
Редактировать: Это снова появилось, поэтому я решил добавить запись об использовании Pritunl примерно через пару месяцев после публикации этого ответа. С тех пор я управлял Pritunl Enterprise, и примерно с 150 пользователями ежедневно, или около того, он работал замечательно даже при использовании только хостов t2.medium и другого для базы данных Mongo.
Довольно стандартный сайт типа VPN должен сделать свое дело. IPSEC или OpenVPN от шлюза в вашем помещении до экземпляра в AWS, который подключен / направлен в вашу частную сеть AWS.