設定跨帳戶存取 Amazon Keyspaces 而無需共用 VPC - Amazon Keyspaces (適用於 Apache Cassandra)

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

設定跨帳戶存取 Amazon Keyspaces 而無需共用 VPC

如果 Amazon Keyspaces 表格和私有VPC端點由不同帳戶擁有,但未共用VPC,則應用程式仍然可以使用VPC端點連接跨帳戶。因為帳戶不共用VPC端點、Account AAccount B、和Account C需要自己的VPC端點。對於 Cassandra 客戶端驅動程序,Amazon Keyspaces 看起來像單個節點而不是多節點集群。連接後,客戶端驅動程序到達DNS服務器,該服務器返回帳戶中的一個可用端點VPC。

您也可以使用公有端點或在每個帳戶中部署私VPC有VPC端點,在不使用共用端點的情況下跨不同帳戶存取 Amazon Keyspaces 表。不使用共用帳戶時VPC,每個帳戶都需要自己的VPC端點。在此範例中 Account AAccount B,和Account C要求它們自己的VPC端點才能存取中的資料表Account A。在此組態中使用VPC端點時,Amazon Keyspaces 會顯示為 Cassandra 用戶端驅動程式的單一節點叢集,而不是多節點叢集。連接後,客戶端驅動程序到達DNS服務器,該服務器返回帳戶中的一個可用端點VPC。但用戶端驅動程式無法存取system.peers資料表以探索其他端點。由於可用的主機較少,因此驅動程式所產生的連線較少。若要進行調整,請將驅動程式的連線集區設定增加三倍。

圖表顯示同一組織中擁有的三個不同帳戶 AWS 區域 沒有共享VPC。