EKS不能通过其他对等VPC的VPN网关进行路由。

0

【以下的问题经过翻译处理】 我们有两个VPC。一个是用于EC2,另一个是用于EKS。我们还使用另一个云服务提供商提供其他服务,该服务通过在EC2实例中创建的OPEN VPN网关连接。 由于EC2和EKS之间有对等连接,所以它们也很好地工作。 因此,连接是这样的。

EKS VPC <------> EC2 VPC <-----> EC2 VPN<----> 其他云服务提供商

在这种情况下,除了一件事情之外,一切都按预期工作。 我们的EKS VPC无法通过“EC2 VPN”访问“其他云服务提供商”,我们已在EKS VPC路由表中添加了路由,并在VPN实例上尝试了tcpdump。然而,我们注意到没有传输流量进入“EC2 VPN”。 但是EKS Pod可以ping EC2 VPN接口,并且我也可以通过TCPDUMP看到ICMP流量。 所以请问您们需要什么帮助,为什么即使在VPC中添加了路由,流量也无法通过我们的OpenVPN网关?

profile picture
专家
已提问 5 个月前6 查看次数
1 回答
0

【以下的回答经过翻译处理】 这被视为传递路由或端到端路由,无法通过VPC Peering连接进行支持。

更多信息请参见https://docs.aws.amazon.com/vpc/latest/peering/vpc-peering-basics.html

请参见此部分:


VPC Peering限制

通过网关或私有连接进行边端到端路由

*如果VPC A与企业网络具有VPN连接,则VPC B中的资源无法使用VPN连接与企业网络通信。

profile picture
专家
已回答 5 个月前

您未登录。 登录 发布回答。

一个好的回答可以清楚地解答问题和提供建设性反馈,并能促进提问者的职业发展。

回答问题的准则