Saltar al contenido

¿Cómo puedo usar una conexión de emparejamiento de Amazon VPC para acceder a un equilibrador de carga interno?

3 minutos de lectura
0

Quiero conectarme a un equilibrador de carga interno en una Amazon Virtual Private Cloud (Amazon VPC) desde otra VPC.

Resolución

Cuando accedes a los equilibradores de carga internos desde una VPC diferente, debes crear una conexión de emparejamiento de VPC entre tus VPC. Si no puedes acceder al equilibrador de carga después de crear la conexión de emparejamiento de VPC, puedes usar el analizador de accesibilidad. El analizador de accesibilidad identifica el componente que bloquea la ruta. El analizador de accesibilidad también analiza automáticamente las tablas de enrutamiento, las listas de control de acceso de la red (ACL) y los grupos de seguridad a lo largo de la ruta de ida y vuelta, y comprueba si hay errores de configuración.

Nota: El emparejamiento de VPC está disponible para la conectividad dentro y entre regiones de AWS para cuentas de AWS locales o VPC entre cuentas.

También puedes comprobar manualmente si hay errores de configuración en las siguientes áreas:

Tabla de enrutamiento

  • Confirma que el enrutamiento entre dominios sin clases (CIDR) de la subred del equilibrador de carga o el CIDR de Amazon VPC existan en la tabla de enrutamiento de la subred del cliente. Dirige la ruta a los ID de emparejamiento de VPC.
  • Confirma que la ruta del CIDR de la subred del cliente o del CIDR de Amazon VPC exista en la tabla de enrutamiento de las subredes del equilibrador de carga.

Reglas de las ACL de la red

  • Confirma que has proporcionado las reglas de ACL de red correctas para la subred del cliente y la subred del equilibrador de carga.

Grupos de seguridad

Configura los grupos de seguridad de VPC para permitir el tráfico:

  • Equilibrador de carga de aplicación: Incluye la dirección IP del cliente, el CIDR del cliente o 0.0.0.0 como origen en las reglas de entrada del grupo de seguridad de VPC asociado al equilibrador de carga de aplicación.
  • Equilibrador de carga de red: Incluye la dirección IP del cliente, el CIDR del cliente o 0.0.0.0 como origen en las reglas de entrada del grupo de seguridad de VPC asociado al equilibrador de carga de red. Además, confirma que el equilibrador de carga de red esté asociado a un grupo de seguridad de destino y que la conservación de la dirección IP del cliente esté activada. Para obtener más información sobre la configuración de los grupos de seguridad, consulta Grupos de seguridad de destino.