Score:1

AWS: การเชื่อมต่อหลายบทบาทพร้อม VPN ในสองภูมิภาค

ธง mx

ฉันมีการตั้งค่าใน AWS ด้วยสภาพแวดล้อมที่แตกต่างกันเล็กน้อย (บัญชี Dev/Staging/Prod/บทบาทแต่ละรายการมีซับเน็ตของตัวเอง) ทั้งหมดในภูมิภาคแคนาดา โดยเชื่อมต่อกับสำนักงานของเราด้วย IPSec VPN สภาพแวดล้อมที่แตกต่างกันทั้งหมดสามารถพูดคุยกันได้ และเราสามารถเข้าถึงสภาพแวดล้อมทั้งหมดจากการเชื่อมต่อ VPN ของเราผ่านทาง Transit Gateway

ขณะนี้เรากำลังนำเสนออินสแตนซ์ EC2 บางรายการที่มีโครงสร้างสภาพแวดล้อมเดียวกัน (บัญชี/บทบาทเดียวกันแต่เครือข่ายย่อยต่างกัน) ในภูมิภาค 1 ฝั่งตะวันออกของสหรัฐอเมริกา ฉันต้องการเชื่อมต่อสิ่งต่าง ๆ เพื่อให้ผู้ใช้ VPN ที่สำนักงานของฉันสามารถเห็นอินสแตนซ์ east-1 ใหม่ รวมทั้งอนุญาตให้สภาพแวดล้อมของแคนาดาพูดคุยกับสภาพแวดล้อมของสหรัฐอเมริกา ฉันคิดว่าการดำเนินการเพียร์ริ่งทำได้ง่ายมาก (ไม่ว่าจะเป็นการเพียร์เกตเวย์ผ่านหรือการเพียร์ VPC แบบตรง) แต่ฉันไม่สามารถใช้งานได้ ฉันสามารถให้ Staging US คุยกับ Staging Canada ได้ (TGW ได้รับการตั้งค่าใน Staging) แต่ลิงก์เพียร์จะไม่กำหนดเส้นทางการรับส่งข้อมูล VPN หรือสภาพแวดล้อมอื่นๆ ผ่านลิงก์นั้น ตารางเส้นทางปกติดี ฉันได้ตรวจสอบ TGA, TGRTB และ RTB ที่แนบกับเครือข่ายย่อยของอินสแตนซ์ EC2 เพื่อยืนยันว่าเส้นทางทั้งหมดอยู่ที่นั่น ทราฟฟิกไม่ไหล

ฉันรู้ว่าในสมัยก่อน หากคุณต้องการทำสิ่งนี้ คุณต้องตั้งค่าอินสแตนซ์ EC2 ในแต่ละภูมิภาคและสร้างเราเตอร์ VPN ของคุณเอง แต่ฉันคิดว่าบริการเพียร์ใหม่ควรจะแก้ไขปัญหานั้นได้ ฉันยังต้องสร้างลิงก์ของตัวเองผ่านกล่อง EC2 หรือไม่ และถ้าเป็นเช่นนั้น ทราบหรือไม่ว่าฉันต้องใช้ CPU เท่าใดเพื่อให้ได้ปริมาณงานที่ดี

Tim avatar
gp flag
Tim
วิธีการตั้งค่าที่ได้มาตรฐานและมีประสิทธิภาพมากขึ้นคือหนึ่งบัญชีต่อสภาพแวดล้อม ซึ่งช่วยให้การเข้าถึงบัญชีเฉพาะแก่บุคคลต่างๆ ง่ายขึ้น ปรับปรุงการแยก หลีกเลี่ยงปัญหาขีดจำกัดของ AWS และลดรัศมีการระเบิดหากมีสิ่งผิดปกติเกิดขึ้น คุณน่าจะใช้ Control Tower
Score:0
ธง mx

สิ่งนี้ดูเหมือนจะแก้ไขได้เองซึ่งแปลก มันใช้งานไม่ได้เมื่อวานนี้ แต่เมื่อฉันลองเมื่อเช้านี้มันใช้งานได้ เห็นได้ชัดว่าการใช้ Transit Gateway Peering หมายความว่าคุณไม่จำเป็นต้องใช้ VPN แบบภูมิภาคต่อภูมิภาคอีกต่อไป

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา