VMware Cloud on AWS 和 AWS 外部 IP 范围用于防火墙访问。

0

【以下的问题经过翻译处理】 一个客户正在配置他们的测试本地环境和基于AWS(VMC)上的软件定义数据中心(SDDC)的VMware Cloud之间的防火墙规则。由于他们在SDDC部署完成之前不会知道为SDDC的HCX和vCenter实例分配的公共IP地址,他们的安全团队希望将AWS公共IP地址池添加到所需的防火墙规则中。 我知道我们有AWS IP范围的JSON文件。根据我的研究,弹性IP可以来自AMAZON或EC2服务池。 这份列表中的SDDC和应用程序(例如:HCX和vCenter)是否会从EC2和AMAZON服务池中获得一个公共IP地址?

profile picture
专家
已提问 5 个月前64 查看次数
1 回答
0

【以下的回答经过翻译处理】 是的,我们从“EC2”中分配。如果您查看以下博客,则可以发现IP地址是从IP范围JSON文件中找到的块中分配的:

{
  "ip_prefix": "52.58.0.0/15",
  "region": "eu-central-1",
  "service": "EC2",
  "network_border_group": "eu-central-1"
},

您可以使用AWS区域进一步缩小过滤器的范围,以匹配SDDC部署的位置。

profile picture
专家
已回答 5 个月前

您未登录。 登录 发布回答。

一个好的回答可以清楚地解答问题和提供建设性反馈,并能促进提问者的职业发展。

回答问题的准则