"启用私有DNS名称"的VPC接口端点限制:每个可用区限制一个子网。

0

【以下的问题经过翻译处理】 根据此文档(https://docs.aws.amazon.com/zh_cn/vpc/latest/userguide/vpce-interface.html#vpce-interface-limitations),每个可用区仅能使用一个子网配合“启用私有 DNS 名称”选项使用。对于客户的实现来说,这是一个问题,因为在一个可用区中有多个子网需要使用端点。尤其是当客户有一个使用 SSM 的实用用例,但不想使用互联网时。是否有建议的解决方法和暂定计划以消除这个限制呢?作为一种解决方法,可能可以创建一个内部 R53 条目,将其关联到 VPC 并创建服务特定的 CNAME 将其解析到 VPC 端点, 那样能行吗?

profile picture
专家
已提问 5 个月前4 查看次数
1 回答
0

【以下的回答经过翻译处理】 私有DNS名称选项适用于整个VPC,VPC中的任何实例都可以通过Amazon提供的DNS解析接口端点的私有DNS名称;虽然DNS解析接口占用的是其中一个子网的IP地址,但是该IP地址可以被VPC其他子网所访问。

profile picture
专家
已回答 5 个月前

您未登录。 登录 发布回答。

一个好的回答可以清楚地解答问题和提供建设性反馈,并能促进提问者的职业发展。

回答问题的准则