VPC пиринг: доступ к ресурсу в публичной подсети из публичной подсети через проблемы пирингового соединения
Я установил vpc пиринг между этими VPC (vpc-1 и vpc-2). У меня есть RDS в vpc-1 в этой подсети (10.13.1.0, 10.13.2.0, 10.13.3.0) с этим маршрутом rtb-vpc1-rds. Во втором VPC и двух подсетях: одна общедоступная (10.12.1.0 с маршрутом rtb-vpc2RoutePub) и другая частная (подсеть 10.12.2.0 и маршрут rtb-vpc2RoutePriv) с nat. Я создал правильные маршруты, используя пиринговые соединения, и создал правильные группы безопасности.
Из частной подсети (10.12.2.0) я могу получить доступ к своим экземплярам RDS, но из общедоступной я не могу.
telnet myrds.cnojzxstksnn.eu-west-1.rds.amazonaws.com 5432
Connected to myrds.cnojzxstksnn.eu-west-1.rds.amazonaws.com.
Escape character is '^]'.
когда я пытаюсь из моей общедоступной подсети (10.12.1.0)
telnet myrds.cnojzxstksnn.eu-west-1.rds.amazonaws.com 5432 !5889
Trying 10.13.3.234...
Ты хоть представляешь, что я сделал не так?
Спасибо за вашу помощь и комментарии. С Уважением,
1 ответ
VPC пиринг не заботится о публичных и частных подсетях.
Посмотрите еще раз на правила вашей группы безопасности и таблицы маршрутов. У вас что-то неправильно настроено, и это то, что вызывает ваши проблемы. Помните, что обе системы, участвующие в обмене данными, должны иметь маршруты друг к другу через конечную точку pcx.