Облачная платформаAdvanced

Создание VPC Peering Connection для подключения двух VPC в одной учетной записи

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Сценарии

VPC изолированы друг от друга. Вы можете создать VPC peering connection для подключения двух VPC в одном регионе. Вы можете обратиться к следующему, чтобы создать VPC peering connection для подключения двух VPC в одной учетной записи.

Ниже описано, как создать VPC peering connection для подключения двух VPC (vpc-A и vpc-B в этом примере) в одной учетной записи. Таким образом, инстансы (служебный сервер ECS-A01 и сервер базы данных RDS-B01 в этом примере) в двух VPC могут обмениваться данными друг с другом.

Процедура выглядит следующим образом:

Шаг 1: Создать VPC Peering Connection

Шаг 2: Добавить маршруты для VPC Peering Connection

Шаг 3: Проверить сетевую связность

Figure 1Подключение двух VPC в учетной записи с помощью VPC peering connection


Ограничения

  • Если у локального и удалённого VPC перекрываются CIDR‑блоки, VPC peering connection может не вступить в силу. Например, если CIDR‑блок VPC равен 192.168.0.0/16, а CIDR‑блок другого VPC — 192.168.0.0/16 или 192.168.0.0/18, CIDR‑блоки перекрываются.
  • Одно VPC peering connection может быть создано между двумя VPC одновременно.
  • VPC peering connection может соединять только VPC в одном регионе.

Предварительные условия

У вас есть два VPC из одной учетной записи в одном регионе. Если вы хотите создать VPC, см. Creating a VPC with a Subnet.

Шаг 1: Create a VPC Peering Connection

  1. Войдите в консоль управления.
  1. Нажмите в верхнем левом углу и выберите Network > Virtual Private Cloud.

    Отображена страница Virtual Private Cloud.

  2. В панели навигации слева выберите Virtual Private Cloud > VPC Peering Connections.

    Отображён список VPC peering connection.

  3. В правом верхнем углу страницы нажмите Create VPC Peering Connection.

    Отображена страница Create VPC Peering Connection.

  4. Настройте параметры согласно подсказкам.

    Для получения подробностей см. Table 1.

    Table 1 Параметры создания VPC peering connection

    Параметр

    Описание

    Пример значения

    Регион

    Mandatory

    Регион, в котором создаётся VPC peering connection. Выберите регион, ближайший к вам, чтобы обеспечить минимальную задержку.

    -

    VPC Peering Connection Name

    Mandatory

    Введите имя для VPC peering connection.

    Имя может содержать не более 64 символов, включая буквы, цифры, дефисы (-) и подчёркивания (_).

    peering-AB

    Description

    Optional

    Введите описание VPC peering connection в текстовое поле по требованию.

    peering-AB соединяет vpc-A и vpc-B.

    Local VPC

    Mandatory

    VPC на одном конце VPC peering connection. Вы можете выбрать его из раскрывающегося списка.

    vpc-A

    Local VPC CIDR Block

    CIDR‑блок выбранного локального VPC

    172.16.0.0/16

    Account

    Mandatory

    • My account: локальные и удалённые VPC находятся в одной учётной записи.
    • Another account: локальные и удалённые VPC находятся в разных учётных записях.

    My account

    Peer Project

    Система заполняет соответствующий проект по умолчанию, если Account установлен в My account.

    В этом примере vpc-A и vpc-B созданы в регионе A, и соответствующий проект учётной записи в регионе A выбран по умолчанию.

    ab-cdef-1

    Peer VPC

    Этот параметр обязателен, если Account установлен в My account.

    VPC на другом конце соединения VPC peering. Вы можете выбрать один из раскрывающегося списка.

    vpc-B

    Peer VPC CIDR Block

    CIDR‑блок выбранного peer VPC.

    Если локальные и peer VPC имеют перекрывающиеся CIDR‑блоки, соединение VPC peering может быть непригодным. Для получения подробной информации см. VPC Peering Connection Configuration Suggestions.

    172.17.0.0/16

  5. Нажмите Create Now.

    Отображается диалоговое окно добавления маршрутов.

  6. В отображаемом диалоговом окне нажмите Add Now. На отображаемой странице сведений о соединении VPC peering перейдите к Step 2: Add Routes for the VPC Peering Connection, чтобы добавить маршрут.

Step 2: Add Routes for the VPC Peering Connection

  1. В нижней части страницы сведений о соединении VPC peering нажмите Add Route.

    Отображается диалоговое окно Add Route.

  2. Добавьте маршруты в таблицы маршрутизации согласно подсказкам.

    Table 2 описывает параметры.

    Table 2 Parameter description

    Parameter

    Description

    Example Value

    VPC

    Выберите VPC, подключённый через VPC peering connection.

    vpc-A

    Route Table

    Выберите route table VPC, в которую будет добавлен маршрут.

    Каждый VPC поставляется с default route table для управления исходящим трафиком из подсетей VPC. Помимо default route table, вы также можете создать custom route table и связать её с подсетями VPC. Затем custom route table управляет исходящим трафиком подсетей.

    • Если в раскрывающемся списке присутствует только default route table, выберите default route table.
    • Если в раскрывающемся списке присутствуют как default, так и custom route tables, выберите route table, связанную с подсетью, подключённой через VPC peering connection.

    rtb-vpc-A (Default)

    Destination

    IP-адрес или диапазон адресов в VPC, подключаемом через VPC peering connection. Значение может быть VPC CIDR block, subnet CIDR block или ECS IP address. Подробности примера конфигурации маршрута см. VPC Peering Connection Configuration Suggestions.

    vpc-B CIDR block: 172.17.0.0/16

    Next Hop

    Значение по умолчанию — текущий VPC peering connection. Указывать этот параметр не требуется.

    peering-AB

    Description

    Дополнительная информация о маршруте. Этот параметр является необязательным.

    Описание может содержать не более 255 символов и не может содержать угловые скобки (\u003c или \u003e).

    Маршрут от vpc-A к vpc-B

    Добавить маршрут для другой VPC

    Если вы выберете эту опцию, вы также можете добавить маршрут для другой VPC, подключенной через VPC peering connection.

    Чтобы обеспечить связь между VPC, подключенными через VPC peering connection, необходимо добавить как прямые, так и обратные маршруты в таблицы маршрутизации VPC. Подробности см. VPC Peering Connection Configuration Suggestions.

    Selected

    VPC

    По умолчанию система выбирает VPC, подключенную через VPC peering connection. Указывать этот параметр не требуется.

    vpc-B

    Route Table

    Выберите route table VPC, в которую будет добавлен маршрут.

    Каждая VPC поставляется с таблицей маршрутизации по умолчанию, которая управляет исходящим трафиком из подсетей VPC. Помимо таблицы маршрутизации по умолчанию, вы также можете создать пользовательскую таблицу маршрутизации и связать её с подсетями VPC. Затем пользовательская таблица маршрутизации управляет исходящим трафиком подсетей.

    • Если в раскрывающемся списке присутствует только default route table, выберите default route table.
    • Если в выпадающем списке присутствуют как таблицы маршрутизации по умолчанию, так и пользовательские, выберите таблицу маршрутизации, связанную с подсетью, подключённой через VPC peering connection.

    rtb-vpc-B (Default)

    Destination

    IP-адрес или диапазон адресов в другой VPC, подключённой через VPC peering connection. Значение может быть блоком CIDR VPC, блоком CIDR подсети или IP-адресом ECS. Подробности о примере конфигурации маршрута см. VPC Peering Connection Configuration Suggestions.

    vpc-A CIDR block: 172.16.0.0/16

    Next Hop

    Значение по умолчанию — текущий VPC peering connection. Указывать этот параметр не требуется.

    peering-AB

    Description

    Дополнительная информация о маршруте. Этот параметр необязателен.

    Описание может содержать не более 255 символов и не должно включать угловые скобки (\u003c или \u003e).

    Маршрут из vpc-B в vpc-A

  3. Нажмите OK.

    Вы можете просмотреть маршруты в списке маршрутов.

Шаг 3: Проверка сетевого соединения

После добавления маршрутов для VPC peering connection проверьте связь между локальной VPC и peer VPC.

  1. Войдите в ECS-A01 в локальной VPC.
  2. Проверьте, может ли ECS-A01 связываться с RDS-B01.

    ping <peer-server-IP-address>

    Пример команды:

    ping 172.17.0.21

    Если отображается информация, аналогичная следующей, ECS-A01 и RDS-B01 могут связываться друг с другом, и VPC peering connection между VPC-A и VPC-B успешно создана.

    [root@ecs-A01 ~]# ping 172.17.0.21
    PING 172.17.0.21 (172.17.0.21) 56(84) bytes of data.
    64 bytes from 172.17.0.21: icmp_seq=1 ttl=64 time=0.849 ms
    64 bytes from 172.17.0.21: icmp_seq=2 ttl=64 time=0.455 ms
    64 bytes from 172.17.0.21: icmp_seq=3 ttl=64 time=0.385 ms
    64 bytes from 172.17.0.21: icmp_seq=4 ttl=64 time=0.372 ms
    ...
    --- 172.17.0.21 ping statistics ---
    Note

    В этом примере ECS-A01 и RDS-B01 связаны с одной и той же группой безопасности, поэтому они могут связываться друг с другом после создания VPC peering connection между VPC-A и VPC-B. Если инстансы связаны с разными группами безопасности, необходимо добавить входящие правила, позволяющие доступ от инстансов peer‑группы безопасности. Подробности см. в Enabling Communications Between Instances in Different Security Groups.

    Если VPC, соединённые VPC peering connection, не могут связываться друг с другом, обратитесь к Why Did Communication Fail Between VPCs That Were Connected by a VPC Peering Connection?.