本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
通过隧道 VPC 终端节点访问网段
您可以通过隧道端点访问网段。网络分段是一组 CIDR 范围。它作为 CIDR 类型的资源配置共享。隧道端点恰好与一种 CIDR-type 资源配置相关联。
先决条件
要创建隧道端点,必须满足以下先决条件。
-
您必须拥有自己创建的 CIDR-type 资源配置,或者通过创建并与您共享的另一个帐户 AWS RAM。
-
如果从其他账户与您共享资源配置,则必须查看并接受包含该资源配置的资源共享。有关更多信息,请参阅《AWS RAM 用户指南》中的接受和拒绝邀请。
-
资源配置必须附加到 DNS 解析标志设置为的资源网关
IN_VPC。 -
您的消费者 VPC 中的 可用区 子网必须与提供商资源网关重叠。 可用区
-
您的消费计算必须能够在 GENEVE 中封装应用程序流量。VNI 必须设置为。
0内部数据包必须是第 3 层 IP 数据包。理想情况下,这应该在自己的路由上下文或网络命名空间中完成。 -
端点和计算上的安全组必须允许 UDP 端口 6081。
创建隧道 VPC 终端节点
创建隧道终端节点后,必须描述其关联以获取每个可用区终端节点 IP 地址,然后在您的计算机上配置 GENEVE 设备和隧道名称服务器。
创建隧道端点(控制台)
打开位于 https://console.aws.amazon.com/vpc/
的 Amazon VPC 控制台。 -
在导航窗格中,选择端点。
-
选择 创建端点。
-
(可选)输入名称以便于查找和管理终端节点。
-
对于类型,选择隧道端点类型。
-
对于资源配置,选择 CIDR 资源配置。
-
对于网络设置,选择您将从中访问该范围的 VPC。
-
对于子网,在每个可用区中选择一个与资源网关重叠的子网。 可用区
-
对于安全组,选择一个允许 UDP 端口 6081 的安全组。如果您未指定安全组,我们将关联 VPC 的默认安全组。
-
选择创建端点。
以下 create-vpc-endpc-endpoint 命令为 CIDR 资源配置创建隧道端点:
aws ec2 create-vpc-endpoint \ --vpc-endpoint-type Tunnel \ --vpc-idvpc-1a2b3c4d\ --subnet-idssubnet-1a2b3c4d\ --ip-address-type ipv4 \ --resource-configuration-arn arn:aws:vpc-lattice:us-east-1:111122223333:resourceconfiguration/rcfg-1234567890abcdefg
使用命令行创建隧道端点
-
create-vpc-endpoint (AWS CLI)
-
New-EC2VpcEndpoint(适用于 Windows 的工具 PowerShell)