View a markdown version of this page

通过隧道 VPC 终端节点访问网段 - Amazon Virtual Private Cloud

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

通过隧道 VPC 终端节点访问网段

您可以通过隧道端点访问网段。网络分段是一组 CIDR 范围。它作为 CIDR 类型的资源配置共享。隧道端点恰好与一种 CIDR-type 资源配置相关联。

先决条件

要创建隧道端点,必须满足以下先决条件。

  • 您必须拥有自己创建的 CIDR-type 资源配置,或者通过创建并与您共享的另一个帐户 AWS RAM。

  • 如果从其他账户与您共享资源配置,则必须查看并接受包含该资源配置的资源共享。有关更多信息,请参阅《AWS RAM 用户指南》中的接受和拒绝邀请。

  • 资源配置必须附加到 DNS 解析标志设置为的资源网关IN_VPC。

  • 您的消费者 VPC 中的 可用区 子网必须与提供商资源网关重叠。 可用区

  • 您的消费计算必须能够在 GENEVE 中封装应用程序流量。VNI 必须设置为。0内部数据包必须是第 3 层 IP 数据包。理想情况下,这应该在自己的路由上下文或网络命名空间中完成。

  • 端点和计算上的安全组必须允许 UDP 端口 6081。

创建隧道 VPC 终端节点

创建隧道终端节点后,必须描述其关联以获取每个可用区终端节点 IP 地址,然后在您的计算机上配置 GENEVE 设备和隧道名称服务器。

创建隧道端点(控制台)
  1. 打开位于 https://console.aws.amazon.com/vpc/ 的 Amazon VPC 控制台。

  2. 在导航窗格中,选择端点。

  3. 选择 创建端点。

  4. (可选)输入名称以便于查找和管理终端节点。

  5. 对于类型,选择隧道端点类型。

  6. 对于资源配置,选择 CIDR 资源配置。

  7. 对于网络设置,选择您将从中访问该范围的 VPC。

  8. 对于子网,在每个可用区中选择一个与资源网关重叠的子网。 可用区

  9. 对于安全组,选择一个允许 UDP 端口 6081 的安全组。如果您未指定安全组,我们将关联 VPC 的默认安全组。

  10. 选择创建端点。

以下 create-vpc-endpc-endpoint 命令为 CIDR 资源配置创建隧道端点:

aws ec2 create-vpc-endpoint \ --vpc-endpoint-type Tunnel \ --vpc-id vpc-1a2b3c4d \ --subnet-ids subnet-1a2b3c4d \ --ip-address-type ipv4 \ --resource-configuration-arn arn:aws:vpc-lattice:us-east-1:111122223333:resourceconfiguration/rcfg-1234567890abcdefg
使用命令行创建隧道端点