Можно ли совместно использовать VPN-соединение в AWS с несколькими VPC в дополнительных учетных записях?

Можно ли создать вспомогательную учетную запись aws, создать vpc с vpn внутри и поделиться этим подключением с другими вспомогательными учетными записями aws через пиринг vpc? Мои исследования показывают, что это невозможно, но я хочу дважды проверить. Есть ли другие варианты совместного использования VPN-соединения с несколькими учетными записями / виртуальными ПК? может прямое подключение решить эту проблему?

ура bin2hex


person bin2hex    schedule 07.09.2017    source источник


Ответы (2)


Похоже, AWS недавно добавила поддержку пиринга VPC между аккаунтами.

Пиринг VPC

Вы можете создать пиринговое соединение VPC между своими собственными VPC, или с VPC в другой учетной записи AWS. В обоих случаях VPC должны находиться в одном регионе.

Пиринг VPC между аккаунтами перечисляет шаги для создать это.

Если вы хотите использовать интерфейс командной строки: aws ec2 create-vpc-peering-connection

Запрашивает одноранговое соединение VPC между двумя VPC: запрашивающим VPC, которым вы владеете, и одноранговым VPC, с которым нужно создать соединение. Одноранговый VPC может принадлежать другой учетной записи AWS. VPC запрашивающего и одноранговый VPC не могут иметь перекрывающиеся блоки CIDR.

person helloV    schedule 07.09.2017

спасибо за подсказку с пирингом vpc. после некоторого исследования мне кажется, что вы можете использовать одноранговые vpc, но моей целью было иметь «общую учетную запись» с vpc внутри, которая имеет vpn-соединение с нашим частным облаком. в моем понимании было бы возможно использовать vpn только с каким-то грязным взломом, таким как прокси-сервер nat или socks. в случае, если я ошибаюсь, и есть чистое и красивое решение, было бы приятно.

http://docs.aws.amazon.com/AmazonVPC/latest/PeeringGuide/invalid-peering-configurations.html#edge-to-edge-vgw

https://forums.aws.amazon.com/thread.jspa?messageID=757559&tstart=0

person bin2hex    schedule 07.09.2017