Облачная платформаAdvanced

Обзор VPC Peering Connection

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Что такое VPC Peering Connection?

VPC peering connection соединяет два VPC, позволяя им обмениваться данными с использованием частных IP-адресов. VPC, которые будут объединены, могут находиться в одной учетной записи или в разных учетных записях, но должны быть в одном регионе.

Figure 1 показывает пример применения VPC peering connections.

  • В регионе A находятся два VPC (VPC-A и VPC-B), которые не соединены.
  • Серверы сервисов (ECS-A01 и ECS-A02) находятся в VPC-A, а серверы баз данных (RDS-B01 и RDS-B02) — в VPC-B. Серверы сервисов и серверы баз данных не могут обмениваться данными друг с другом.
  • Вам необходимо создать VPC peering connection (peering-AB) между VPC-A и VPC-B, чтобы серверы сервисов и серверы баз данных могли обмениваться данными друг с другом.

Figure 1 Two VPCs connected by a VPC peering connection


Процесс создания VPC Peering Connection

VPC peering connection может соединять только VPC в одном регионе.

  • Если два VPC находятся в одной учетной записи, процесс создания VPC peering connection показан в Figure 2.

    Подробные сведения о том, как создать VPC peering connection, см. Creating a VPC Peering Connection to Connect Two VPCs in the Same Account.

    Figure 2 Process of creating a VPC peering connection between VPCs in the same account


  • Если два VPC находятся в разных учетных записях, процесс создания VPC peering connection показан в Figure 3.

    Подробные сведения о том, как создать VPC peering connection, см. Creating a VPC Peering Connection to Connect Two VPCs in Different Accounts.

    Если учетная запись A инициирует запрос на создание VPC peering connection с VPC в учетной записи B, VPC peering connection вступает в силу только после того, как учетная запись B примет запрос.

    Рисунок 3 Процесс создания VPC peering connection между VPC в разных учетных записях


Примечания и ограничения

  • Соединение VPC peering может соединять VPC только в одном регионе.
  • Если у локального и удалённого VPC перекрывающиеся CIDR‑блоки, соединение VPC peering может не вступить в силу. Например, если CIDR‑блок VPC равен 192.168.0.0/16, а CIDR‑блок другого VPC — 192.168.0.0/16 или 192.168.0.0/18, CIDR‑блоки перекрываются.
  • По умолчанию, если VPC B соединён с VPC A, у которого есть EIP, VPC B не может использовать EIP VPC A для доступа в Интернет.

    Чтобы включить это, можно использовать NAT‑gateway или настроить SNAT‑сервер, чтобы ECS в VPC B могли получать доступ в Интернет через EIP ECS в VPC A.