"启用私有DNS名称"的VPC接口端点限制:每个可用区限制一个子网。

0

【以下的问题经过翻译处理】 根据此文档(https://docs.aws.amazon.com/zh_cn/vpc/latest/userguide/vpce-interface.html#vpce-interface-limitations),每个可用区仅能使用一个子网配合“启用私有 DNS 名称”选项使用。对于客户的实现来说,这是一个问题,因为在一个可用区中有多个子网需要使用端点。尤其是当客户有一个使用 SSM 的实用用例,但不想使用互联网时。是否有建议的解决方法和暂定计划以消除这个限制呢?作为一种解决方法,可能可以创建一个内部 R53 条目,将其关联到 VPC 并创建服务特定的 CNAME 将其解析到 VPC 端点, 那样能行吗?

profile picture
エキスパート
質問済み 5ヶ月前5ビュー
1回答
0

【以下的回答经过翻译处理】 私有DNS名称选项适用于整个VPC,VPC中的任何实例都可以通过Amazon提供的DNS解析接口端点的私有DNS名称;虽然DNS解析接口占用的是其中一个子网的IP地址,但是该IP地址可以被VPC其他子网所访问。

profile picture
エキスパート
回答済み 5ヶ月前

ログインしていません。 ログイン 回答を投稿する。

優れた回答とは、質問に明確に答え、建設的なフィードバックを提供し、質問者の専門分野におけるスキルの向上を促すものです。

質問に答えるためのガイドライン