一文读懂:AWS 网络对等互连(VPC peering)实用操作指南

溢出露台
• 阅读 1841

VPC peering connection-网络对等互连在您的 Atlas VPC 和云提供商的 VPC 之间建立私有连接。该连接将流量与公共网络隔离以提高安全性。本篇文章有VPC peering的操作指南以及价格等信息。如还有疑问请联系我们MongoDB的销售,客户成功经理或解决方案架构师。

1 使用集群注意事项

此功能不适用于 M0 免费集群、M2 和 M5 集群。此功能不适用于servrless instance.

2 什么是 VPC peering connection-网络对等互连

网络对等互连在您的 Atlas VPC 和云提供商的 VPC 之间建立私有连接。该连接将流量与公共网络隔离以提高安全性。Atlas 支持 AWS、Google Cloud 和 Azure 以及多云分片集群上托管的专用集群的网络对等连接。

3 VPC peering的优势

从较高层面来看,亚马逊的 VPC 服务旨在为您提供类似于企业数据中心使用的私有云解决方案的服务。好处主要有两个:i. 加强控制:您可以选择 IP 地址范围并为 VPC 内的实例分配 IP 地址ii. 安全:Amazon VPC 使用安全组作为防火墙来控制实例级别的流量,使用网络访问控制列表作为防火墙来控制子网级别的流量。VPC 还允许您在硬件上创建“专用实例”,对它们进行物理隔离。注意事项:i. Atlas 不支持部署在不同云提供商的单个区域中的集群之间的网络对等互连。例如,您无法在 AWS 上单个区域中托管的 Atlas 集群与 GCP 上单个区域中托管的应用程序之间设置网络对等互连。ii. 权限需要: 要设置网络对等连接,您必须具有organization owner 组织所有者或project owner项目所有者对项目的访问权限。

4 为 AWS 支持的集群配置网络对等互连

在 AWS 中,启用 DNS hostnanes (主机名)和 DNS resolution (解析)。i.  登录您的 AWS 账户。ii.  前往VPC仪表板iii. 打开您的 VPC 资源列表。iv. 选择您想要建立对等关系的 VPC。v.  启用 DNS 主机名和 DNS 解析。这些设置可确保当您的应用程序连接到 VPC 内的集群时,它使用私有 IP 地址。在 Atlas 中,为您的项目添加新的网络对等连接。选择需要建立对等连接的集群(操作面板左上方),点击network access,选择peering,点击add peering connection。
一文读懂:AWS 网络对等互连(VPC peering)实用操作指南
填写相关信息
一文读懂:AWS 网络对等互连(VPC peering)实用操作指南
Atlas VPC Region: Atlas VPC所在的AWS区域。如果您选择的区域没有 M10 或更大的集群或 VPC 对等连接,Atlas 会在您选择的区域中为 Atlas 项目创建一个 VPC。清除与应用程序 VPC 区域相同以选择与应用程序 VPC 所在位置不同的区域。VPC CIDR: Atlas 将此 Atlas CIDR 块用于项目中创建的所有其他网络对等连接。 Atlas CIDR 块在以下其中一项中必须至少为 /24,至多为 /21专用网络。
一文读懂:AWS 网络对等互连(VPC peering)实用操作指南
如果给定区域中已存在 M10 或更大的集群或网络对等连接,Atlas 会锁定该区域的该值。要修改 CIDR 块,目标项目不能具有:i. 目标区域中具有节点的任何 M10 或更大集群ii. 目标区域中存储的任何云备份快照iii. 与目标区域的任何其他 VPC 对等连接您还可以创建一个新项目,然后创建一个网络对等连接来为该项目设置所需的 Atlas VPC CIDR 块。注意事项:Atlas 根据 CIDR 块和为项目选择的区域限制每个网络对等连接的 MongoDB 节点数量。例如: AWS 区域中支持 3 个可用区和 /24 的 Atlas CIDR VPC 块的项目仅限于相当于 27 个三节点副本集。填写完毕后点击initiate peering, 稍等片刻, 创建好后可以在network access看到。
一文读懂:AWS 网络对等互连(VPC peering)实用操作指南
然后在aws vpc对等连接中接受该连接请求。 (请求将在 7 天后过期)
一文读懂:AWS 网络对等互连(VPC peering)实用操作指南
更新您的 VPC 的路由表i. 在 VPC 仪表板中,单击路由表。ii. 选择您的 VPC 或子网的路由表。iii. 单击“路线”选项卡。iv. 单击编辑路线。v. 单击添加路线。vi. 将Atlas VPC 的 CIDR 块添加到目标列。vii. 将 AWS 对等连接 ID 添加到目标列。viii. 该值使用 pcx- 前缀。ix. 单击“保存”。
一文读懂:AWS 网络对等互连(VPC peering)实用操作指南

一文读懂:AWS 网络对等互连(VPC peering)实用操作指南

一文读懂:AWS 网络对等互连(VPC peering)实用操作指南
价格:MongoDB Atlas 中 VPC 对等互连的定价取决于通过对等连接传输的数据。需要注意的是,费用是由云提供商(AWS、GCP、Azure)收取的,而不是 MongoDB 本身收取的。对于AWS而言,创建 VPC 对等连接是免费的。通过 VPC 对等连接在可用区 (AZ) 内进行的所有数据传输都是免费的。通过跨可用区和区域的 VPC 对等连接传输数据需要付费。有关更多信息,请参阅 Amazon EC2 定价或 请咨询 MongoDB 销售或解决方案架构师。推荐阅读

点赞
收藏
评论区
推荐文章
虚拟私有云的定义
虚拟私有云(VPC)是一个公共云计算资源的动态配置池,需要使用加密协议、隧道协议和其他安全程序,在民营企业和云服务提供商之间传输数据。一个VPC基本上把提供商的多租户架构变成单租户架构。在定义上类似虚拟专用网络(VPN)。一个VPN能够被用于在公共性网,例如互联网技术上根据专用型隧道施工传送数据,该隧道施工不可以键入未适度数据加密的数据信息。安全性的额外等
其他专业领域的AWS认证有哪些?
除了云从业者、架构师、运维人员、开发人员四种身份外,还为其他专业领域的人提供认证考试。AWS认证的高级网络适合执行复杂网络任务的个人。主要从网络设计/规划的角度,考生使用AWS设计、开发和部署高可用的网络架构,使用执行工具自动执行AWS组网任务。其中很大一部分是在学习AWS直连、VPN、弹性负载均衡器、VPC、BGP路由协议等网络的知识。这次考试的难度仅次于
Wesley13 Wesley13
3年前
AWS 核心服务概述(二)
\TOC\AWS网络服务VPCVPC与虚拟网络是逻辑隔离的一个VPC只能属于一个区域,但可以属于多个可用区VPC主要属性:IP范围,路由,网关,安全设置DirectConnect用户数据中心到AWS的专用网络连接在高吞吐的情况下可以
Wesley13 Wesley13
3年前
NIO入门之传统的BIO编程
网络编程的基本模型是Client/Server模型,也就是两个进程之间进行相互通信,其中服务端提供位置信息(绑定的IP地址和监听端口),客户端通过连接操作向服务器监听的地址发起连接请求,通过三次握手建立连接,如果连接建立成功,双方就可以通过网络套接字(Socket)进行通信。在基于传统同步阻塞模型开发中,ServerSocket负责绑定IP地址,启动监听
VPC终端节点的实现架构和原理
什么是VPC终端节点?在传统的VPC架构中,为了使VPC内的资源能够与云服务提供商的各种服务进行通信,通常需要通过公共Internet进行访问。这种方式存在一些问题,比如安全性、可靠性、访问速度等。为了解决这些问题,云服务提供商推出了VPC终端节点。VPC终端节点是VPC内的一种虚拟设备,它直接连接到云服务提供商的服务而无需通过Internet。这样,VPC内的资源可以通过VPC终端节点安全地、高效地访问云服务,同时也能避免通过Internet带来的一些潜在问题。
谈谈天翼云对等连接
什么是对等连接?对等连接是指两个同一区域内的VPC之间的网络连接,使两个VPC通过内网连接。支持同账号、跨账号的对等连接。
谈谈天翼云VPCE
VPC终端节点(VPCEndpoint):能够将VPC私密地连接到终端节点服务(云服务、用户私有服务等),使VPC中的云资源无需弹性公网IP就能够访问服务提供方的服务,提高了访问效率,提供了更加灵活、安全的组网方式。
初识VPC网络的能力
VPC网络的主要功能依旧是为用户提供一个逻辑隔离的区域,构建一个安全可靠、可配置和管理的虚拟网络环境。而VPC产品架构可以分为:VPC的基本组成、访问控制、VPC连接。
windowsXP用户无法远程桌面连接天翼云2008云主机?
天翼云客户在使用WindowsXP或者Windows2003操作系统通过远程桌面连接Windows2008云主机时,可能出现提示“远程计算机需要网络级别身份验证,而您的计算机不支持该验证,请联系您的系统管理员或技术人员来获得帮助”。而使用Windows7以上Windows操作系统则能正常通过远程桌面连接云主机。这是由于由于安全原因,天翼云云主机默认将Wi
天翼云高可用虚拟IP(HAVIP)实践
(一)产品概述天翼云高可用虚拟IP(HighAvailabilityVirtualIPAddress,简称HAVIP)是一种可用独立创建和删除的私有网络IP地址资源。通过在VIPCIDR中申请一个私有网络IP地址,然后与高可用软件(如高可用软件Keepalived)配合使用,可用在VPC中搭建高可用的主备集群服务,提高VPC中服务的可用性。限制和说明
云网络对等连接产品的高可用保证
对等连接是指两个同一区域内的VPC之间的网络连接。同一区域内的不同业务部门资源需要互通时,可通过对等连接连通两个账号下的VPC,实现同一区域内的云资源的内网访问。对等连接的建立过程需要双方互相确认,保障安全性。同时,伴随着业务的不断发展,当资源和网络架构已无法满足业务需求时,新业务下创建出的新VPC和云主机等资源,可以通过对等连接打通两个VPC,轻松实现业务部署。