VPC изолированы друг от друга. Вы можете создать VPC peering connection для подключения двух VPC в одном регионе. Вы можете обратиться к следующему, чтобы создать VPC peering connection для подключения двух VPC в одной учетной записи.
Ниже описано, как создать VPC peering connection для подключения двух VPC (vpc-A и vpc-B в этом примере) в одной учетной записи. Таким образом, инстансы (служебный сервер ECS-A01 и сервер базы данных RDS-B01 в этом примере) в двух VPC могут обмениваться данными друг с другом.
Процедура выглядит следующим образом:
Figure 1Подключение двух VPC в учетной записи с помощью VPC peering connection

У вас есть два VPC из одной учетной записи в одном регионе. Если вы хотите создать VPC, см. Creating a VPC with a Subnet.
в верхнем левом углу и выберите Network > Virtual Private Cloud.Отображена страница Virtual Private Cloud.
Отображён список VPC peering connection.
Отображена страница Create VPC Peering Connection.
Для получения подробностей см. Table 1.
Параметр | Описание | Пример значения |
|---|---|---|
Регион | Mandatory Регион, в котором создаётся VPC peering connection. Выберите регион, ближайший к вам, чтобы обеспечить минимальную задержку. | - |
VPC Peering Connection Name | Mandatory Введите имя для VPC peering connection. Имя может содержать не более 64 символов, включая буквы, цифры, дефисы (-) и подчёркивания (_). | peering-AB |
Description | Optional Введите описание VPC peering connection в текстовое поле по требованию. | peering-AB соединяет vpc-A и vpc-B. |
Local VPC | Mandatory VPC на одном конце VPC peering connection. Вы можете выбрать его из раскрывающегося списка. | vpc-A |
Local VPC CIDR Block | CIDR‑блок выбранного локального VPC | 172.16.0.0/16 |
Account | Mandatory
| My account |
Peer Project | Система заполняет соответствующий проект по умолчанию, если Account установлен в My account. В этом примере vpc-A и vpc-B созданы в регионе A, и соответствующий проект учётной записи в регионе A выбран по умолчанию. | ab-cdef-1 |
Peer VPC | Этот параметр обязателен, если Account установлен в My account. VPC на другом конце соединения VPC peering. Вы можете выбрать один из раскрывающегося списка. | vpc-B |
Peer VPC CIDR Block | CIDR‑блок выбранного peer VPC. Если локальные и peer VPC имеют перекрывающиеся CIDR‑блоки, соединение VPC peering может быть непригодным. Для получения подробной информации см. VPC Peering Connection Configuration Suggestions. | 172.17.0.0/16 |
Отображается диалоговое окно добавления маршрутов.
Отображается диалоговое окно Add Route.
Table 2 описывает параметры.
Parameter | Description | Example Value |
|---|---|---|
VPC | Выберите VPC, подключённый через VPC peering connection. | vpc-A |
Route Table | Выберите route table VPC, в которую будет добавлен маршрут. Каждый VPC поставляется с default route table для управления исходящим трафиком из подсетей VPC. Помимо default route table, вы также можете создать custom route table и связать её с подсетями VPC. Затем custom route table управляет исходящим трафиком подсетей. | rtb-vpc-A (Default) |
Destination | IP-адрес или диапазон адресов в VPC, подключаемом через VPC peering connection. Значение может быть VPC CIDR block, subnet CIDR block или ECS IP address. Подробности примера конфигурации маршрута см. VPC Peering Connection Configuration Suggestions. | vpc-B CIDR block: 172.17.0.0/16 |
Next Hop | Значение по умолчанию — текущий VPC peering connection. Указывать этот параметр не требуется. | peering-AB |
Description | Дополнительная информация о маршруте. Этот параметр является необязательным. Описание может содержать не более 255 символов и не может содержать угловые скобки (\u003c или \u003e). | Маршрут от vpc-A к vpc-B |
Добавить маршрут для другой VPC | Если вы выберете эту опцию, вы также можете добавить маршрут для другой VPC, подключенной через VPC peering connection. Чтобы обеспечить связь между VPC, подключенными через VPC peering connection, необходимо добавить как прямые, так и обратные маршруты в таблицы маршрутизации VPC. Подробности см. VPC Peering Connection Configuration Suggestions. | Selected |
VPC | По умолчанию система выбирает VPC, подключенную через VPC peering connection. Указывать этот параметр не требуется. | vpc-B |
Route Table | Выберите route table VPC, в которую будет добавлен маршрут. Каждая VPC поставляется с таблицей маршрутизации по умолчанию, которая управляет исходящим трафиком из подсетей VPC. Помимо таблицы маршрутизации по умолчанию, вы также можете создать пользовательскую таблицу маршрутизации и связать её с подсетями VPC. Затем пользовательская таблица маршрутизации управляет исходящим трафиком подсетей. | rtb-vpc-B (Default) |
Destination | IP-адрес или диапазон адресов в другой VPC, подключённой через VPC peering connection. Значение может быть блоком CIDR VPC, блоком CIDR подсети или IP-адресом ECS. Подробности о примере конфигурации маршрута см. VPC Peering Connection Configuration Suggestions. | vpc-A CIDR block: 172.16.0.0/16 |
Next Hop | Значение по умолчанию — текущий VPC peering connection. Указывать этот параметр не требуется. | peering-AB |
Description | Дополнительная информация о маршруте. Этот параметр необязателен. Описание может содержать не более 255 символов и не должно включать угловые скобки (\u003c или \u003e). | Маршрут из vpc-B в vpc-A |
Вы можете просмотреть маршруты в списке маршрутов.
После добавления маршрутов для VPC peering connection проверьте связь между локальной VPC и peer VPC. ping <peer-server-IP-address> Пример команды: ping 172.17.0.21 Если отображается информация, аналогичная следующей, ECS-A01 и RDS-B01 могут связываться друг с другом, и VPC peering connection между VPC-A и VPC-B успешно создана. В этом примере ECS-A01 и RDS-B01 связаны с одной и той же группой безопасности, поэтому они могут связываться друг с другом после создания VPC peering connection между VPC-A и VPC-B. Если инстансы связаны с разными группами безопасности, необходимо добавить входящие правила, позволяющие доступ от инстансов peer‑группы безопасности. Подробности см. в Enabling Communications Between Instances in Different Security Groups. Если VPC, соединённые VPC peering connection, не могут связываться друг с другом, обратитесь к Why Did Communication Fail Between VPCs That Were Connected by a VPC Peering Connection?.