"启用私有DNS名称"的VPC接口端点限制:每个可用区限制一个子网。

0

【以下的问题经过翻译处理】 根据此文档(https://docs.aws.amazon.com/zh_cn/vpc/latest/userguide/vpce-interface.html#vpce-interface-limitations),每个可用区仅能使用一个子网配合“启用私有 DNS 名称”选项使用。对于客户的实现来说,这是一个问题,因为在一个可用区中有多个子网需要使用端点。尤其是当客户有一个使用 SSM 的实用用例,但不想使用互联网时。是否有建议的解决方法和暂定计划以消除这个限制呢?作为一种解决方法,可能可以创建一个内部 R53 条目,将其关联到 VPC 并创建服务特定的 CNAME 将其解析到 VPC 端点, 那样能行吗?

profile picture
EXPERTE
gefragt vor 5 Monaten5 Aufrufe
1 Antwort
0

【以下的回答经过翻译处理】 私有DNS名称选项适用于整个VPC,VPC中的任何实例都可以通过Amazon提供的DNS解析接口端点的私有DNS名称;虽然DNS解析接口占用的是其中一个子网的IP地址,但是该IP地址可以被VPC其他子网所访问。

profile picture
EXPERTE
beantwortet vor 5 Monaten

Du bist nicht angemeldet. Anmelden um eine Antwort zu veröffentlichen.

Eine gute Antwort beantwortet die Frage klar, gibt konstruktives Feedback und fördert die berufliche Weiterentwicklung des Fragenstellers.

Richtlinien für die Beantwortung von Fragen