1 Resposta
- Mais recentes
- Mais votos
- Mais comentários
0
【以下的回答经过翻译处理】 我认为问题在于,当你从VPC外解决公共RDS实例的DNS名称时,你会得到公共地址。这就是为什么你的流量通过对等连接路由,但通过IGW"互联网"出去的原因。结果是数据包似乎来自EC2和NATGW的公共IP,而不是VPC CIDR的私有IP。
简单的解决方案是使RDS变成私有的,我认为这样DNS就总是解析为私有IP。如果不可能,那么可能会更复杂。可以使用私有区域中的别名进行解决(我自己没有测试过),参见https://repost.aws/knowledge-center/vpc-peering-troubleshoot-dns-resolution。
Conteúdo relevante
- AWS OFICIALAtualizada há um ano
- AWS OFICIALAtualizada há um ano
- AWS OFICIALAtualizada há 8 meses
- AWS OFICIALAtualizada há 8 meses