"启用私有DNS名称"的VPC接口端点限制:每个可用区限制一个子网。

0

【以下的问题经过翻译处理】 根据此文档(https://docs.aws.amazon.com/zh_cn/vpc/latest/userguide/vpce-interface.html#vpce-interface-limitations),每个可用区仅能使用一个子网配合“启用私有 DNS 名称”选项使用。对于客户的实现来说,这是一个问题,因为在一个可用区中有多个子网需要使用端点。尤其是当客户有一个使用 SSM 的实用用例,但不想使用互联网时。是否有建议的解决方法和暂定计划以消除这个限制呢?作为一种解决方法,可能可以创建一个内部 R53 条目,将其关联到 VPC 并创建服务特定的 CNAME 将其解析到 VPC 端点, 那样能行吗?

profile picture
專家
已提問 5 個月前檢視次數 5 次
1 個回答
0

【以下的回答经过翻译处理】 私有DNS名称选项适用于整个VPC,VPC中的任何实例都可以通过Amazon提供的DNS解析接口端点的私有DNS名称;虽然DNS解析接口占用的是其中一个子网的IP地址,但是该IP地址可以被VPC其他子网所访问。

profile picture
專家
已回答 5 個月前

您尚未登入。 登入 去張貼答案。

一個好的回答可以清楚地回答問題並提供建設性的意見回饋,同時有助於提問者的專業成長。

回答問題指南