Memodifikasi opsi koneksi peering VPC - Amazon Virtual Private Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memodifikasi opsi koneksi peering VPC

Anda dapat memodifikasi koneksi peering VPC untuk melakukan hal berikut:

Aktifkan resolusi DNS untuk koneksi peering VPC

Untuk mengaktifkan VPC untuk mengubah nama host DNS IPv4 publik menjadi alamat IPv4 pribadi ketika diminta dari instans di VPC rekan, Anda harus memodifikasi koneksi peering Anda yang ada.

Kedua VPC harus diaktifkan untuk nama host DNS dan resolusi DNS.

Anda tidak dapat mengaktifkan support resolusi DNS ketika Anda membuat sambungan peering baru. Anda dapat mengaktifkan support resolusi DNS untuk koneksi peering yang ada yang berstatus active.

Untuk mengaktifkan resolusi DNS untuk koneksi peering
  1. Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/.

  2. Di panel navigasi, pilih Mengintip koneksi.

  3. Pilih koneksi peering VPC, dan pilih Tindakan, Edit pengaturan DNS.

  4. Untuk memastikan kueri dari VPC rekan berubah menjadi alamat IP pribadi di VPC lokal Anda, pilih opsi untuk mengaktifkan resolusi DNS untuk kueri dari VPC rekan. Opsi ini adalah Resolusi DNS Peminta atau Resolusi DNS penerima, tergantung apakah VPC tersebut adalah peminta atau VPC penerima.

  5. Jika VPC peer samaAkun AWS, Anda dapat mengaktifkan resolusi DNS untuk kedua VPC dalam koneksi peering.

  6. Pilih Save changes (Simpan perubahan).

  7. Jika rekan VPC berada di AWS akun yang berbeda atau Wilayah yang berbeda, pemilik VPC rekan harus masuk ke konsol VPC, melakukan langkah 2 hingga 4, dan memilih Simpan perubahan.

Untuk mengaktifkan resolusi DNS menggunakan baris perintah atau API

Anda harus memodifikasi opsi peering VPC peminta jika Anda adalah peminta koneksi peering VPC, dan Anda harus memodifikasi opsi peering VPC penerima jika Anda adalah penerima koneksi peering VPC. Anda dapat menggunakan VpcPeeringConnections perintah describe-vpc-peering-connectionsatau Get-EC2 untuk memverifikasi VPC mana yang akseptor dan pemohon untuk koneksi peering VPC. Untuk koneksi peering antar-WIlayah, Anda harus menggunakan Wilayah untuk VPC peminta untuk memodifikasi opsi peering VPC peminta dan Wilayah untuk VPC penerima untuk memodifikasi opsi peering VPC penerima.

Dalam contoh ini, Anda adalah peminta koneksi peering VPC, oleh karenanya modifikasikan opsi koneksi peering dengan menggunakan AWS CLI sebagai berikut:

aws ec2 modify-vpc-peering-connection-options --vpc-peering-connection-id pcx-aaaabbbb --requester-peering-connection-options AllowDnsResolutionFromRemoteVpc=true