AWS Transit Gateway

У нас есть 1 среда с большим количеством сервисов на 1 аккаунт amazon. Мы используем шлюзы NAT, и наши экземпляры ec2 имеют частный IP (10.0.0.0/16).

Вопросы: Если мы будем использовать транзитный шлюз, можно ли создать новую учетную запись aws, подключить 2 учетные записи через транзитный шлюз и перенаправить трафик со второй учетной записи через наши шлюзы NAT?

Уточните последнюю часть вопроса. Вы хотите, чтобы сетевой трафик от обеих учетных записей использовал второй шлюз NAT для учетных записей?

kenlukas 14.12.2018 16:28

Да, мне нужно, чтобы все экземпляры ec-2 проходили через мой шлюз NAT. Например, у меня 5 учетных записей Amazon, и все ec2 проходят через шлюз NAT с одним статическим IP-адресом через шлюз NAT, который работает только с 1 учетной записью.

Gena 17.12.2018 09:51
Стоит ли изучать PHP в 2026-2027 годах?
Стоит ли изучать PHP в 2026-2027 годах?
Привет всем, сегодня я хочу высказать свои соображения по поводу вопроса, который я уже много раз получал в своем сообществе: "Стоит ли изучать PHP в...
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
В JavaScript одним из самых запутанных понятий является поведение ключевого слова "this" в стрелочной и обычной функциях.
Приемы CSS-макетирования - floats и Flexbox
Приемы CSS-макетирования - floats и Flexbox
Здравствуйте, друзья-студенты! Готовы совершенствовать свои навыки веб-дизайна? Сегодня в нашем путешествии мы рассмотрим приемы CSS-верстки - в...
Тестирование функциональных ngrx-эффектов в Angular 16 с помощью Jest
В системе управления состояниями ngrx, совместимой с Angular 16, появились функциональные эффекты. Это здорово и делает код определенно легче для...
Концепция локализации и ее применение в приложениях React ⚡️
Концепция локализации и ее применение в приложениях React ⚡️
Локализация - это процесс адаптации приложения к различным языкам и культурным требованиям. Это позволяет пользователям получить опыт, соответствующий...
Пользовательский скаляр GraphQL
Пользовательский скаляр GraphQL
Листовые узлы системы типов GraphQL называются скалярами. Достигнув скалярного типа, невозможно спуститься дальше по иерархии типов. Скалярный тип...
0
2
479
3

Ответы 3

да. Это один из поддерживаемых вариантов использования. Обратите внимание, что вам нужно будет добавить в таблицу маршрутов VPC префиксов TGW, чтобы трафик мог вернуться на транзитный шлюз при возвращении из Интернета.

Да, как Лысая Обезьяна. Упор на необходимость «вручную» добавлять и поддерживать маршруты VPC с помощью TGW. (Я пока не могу комментировать в StackOverflow, поэтому не могу просто добавить его выше. Тем не менее, я выгляжу лучше, чем Лысая Обезьяна :-D).

Да, мы создали нечто подобное с помощью нашей зоны приземления AWS. Если вы делаете это с нуля, вам придется использовать AWS Resource Access Manager для совместного использования транзитного шлюза либо напрямую с другой учетной записью AWS, либо, если вы находитесь в ORG, со всей своей ORG. Затем остается лишь создать соответствующие ассоциации и таблицы маршрутизации.

Другие вопросы по теме