對等連接概述
更新時間 2024-06-21 11:11:32
最近更新時間: 2024-06-21 11:11:32
分享文章
本節主要介紹對等連接的概念。
對等連接用于同一地域內不同VPC之間的網絡連接,可以是同賬號或不同賬號的VPC的內網互聯。如果想要實現不同地域的VPC互聯,可以使用IPsec VPN連接或者邊邊網絡。
- 對等連接可以由任何一方發起創建,如果要與其他賬號的VPC通過對等連接互聯,需要提供其他賬號的VPC ID,VPC ID可以在VPC和子網列表查看。
- 對等連接連接性不具有傳遞性,如果存在三個及以上的VPC要實現兩兩互通,就需要不同VPC之間創建對等連接。
例如:在同一地域內的VPC A、 B、 C要實現兩兩互通,則需要在VPC A與B、VPCA與C、VPC B與C之間創建對等連接peer1、peer2、peer3,才能實現VPC A、B、C兩兩之間內網通信。另外要保證VPC A、B、C之間不存在網段重疊。
- 創建完對等連接后,還需要在本端和對端VPC關聯的路由表添加路由規則,下一跳類型選擇對等連接類型。

對等連接創建流程
相同賬號與不同賬號不同VPC對等連接創建如圖所示:

應用場景
- 同地域下兩個VPC之間的內網互通:通過配置對等連接實現同地域下兩個VPC之間的內網互通。
- 多層應用架構:復雜應用場景下不同的組件部署在不同的VPC,通過VPC對等連接實現不同VPC中組件的內網互通。
- 資源共享:通過VPC對等連接實現兩個不同VPC下的資源共享。
- 跨賬號VPC訪問:通過VPC對等連接關聯不同賬號的VPC,實現跨賬號VPC的內網訪問
使用限制
| 限制 | 說明 |
|---|---|
| VPC對等連接使用范圍 | 同地域下兩個VPC之間的內網互通,不支持跨地域,對應VPC可屬于同賬號或者不同賬號。 |
| 網段重疊限制 | 對等連接下的兩個VPC網段建議不要重疊。 |
| 安全組網段放通 | 需要在本端關聯的安全組放通對端網段,在對端關聯的安全組放通本端網段。 |