1 回答
- 最新
- 投票最多
- 评论最多
0
【以下的回答经过翻译处理】 目前在AWS侧唯一的方法是通过DXGW与TGW上使用“允许的前缀”来进行配置(并非所有区域都支持):https://docs.aws.amazon.com/directconnect/latest/UserGuide/allowed-to-prefixes.html
举个例子,您的VPC可以有两个CIDR范围,一个用于EC2使用,另一个CIDR用于容器。这种情况下,您只需要在DXGW上允许(转发)EC2所在的CIDR前缀,而其他CIDR则不被允许。
当然,客户可以随时在其一端过滤掉他们不想要的任何CIDR。如果使用“允许的前缀”这种方式,则需要在VPC中至少使用 2 个CIDR从而让配置更容易。
相关内容
- AWS 官方已更新 10 个月前
- AWS 官方已更新 2 年前
- AWS 官方已更新 3 年前
- AWS 官方已更新 10 个月前