amazon-web-services - 通过 VPC 对等访问 AWS Elasticsearch VPC 终端节点

标签 amazon-web-services elasticsearch aws-vpc aws-elasticsearch

我有一个具有 VPC 访问权限的 Elasticsearch 域(即没有公共(public)访问权限)。我想从另一个 VPC 中的实例访问终端节点。我已经在两个 VPC 之间创建了对等连接,但是由于无法将 ES 安全组附加到另​​一个 VPC 中的实例(显然,即使有对等连接,您也只能在同一个 VPC 中附加 SG),我可以'不访问端点。

ES 是否完全支持 VPC 对等互连,如果支持,那么设置它的正确方法是什么?

最佳答案

我知道这个问题已经有 5 个月了,但我认为回答 future 的问题会很好。
在这种情况下,您不必担心安全组,但对于子网,您应该在子网 IP 范围之间进行对等连接,例如:

请求者 VPC CIDR 192.168.0.0/16

接受者 VPC CIDR 10.0.0.0/20

并且您必须配置路由表以引用两个 VPC 中发布的子网。
之后,您将能够连接到 Elastic。

以下是一些信息:
https://docs.aws.amazon.com/vpc/latest/userguide/vpc-sharing.html

希望这可以帮助。

关于amazon-web-services - 通过 VPC 对等访问 AWS Elasticsearch VPC 终端节点,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/55291359/

相关文章:

linux - AWS 上的测试设置以测试 TCP 透明代理 (TPROXY) 和欺骗套接字

powershell - 是否可以不使用适用于.NET的AWS开发工具包从Powershell将文件上传到S3?

amazon-web-services - 如果 EKS 工作节点位于私有(private)子网中,则 ELB 停止服务

javascript - AWS Node.js JSON 输入错误

c# - ElasticSearch:如何在集合中搜索

amazon-web-services - API Gateway + Lambda 响应时间极慢

amazon-web-services - 如何从 VSCode 更新我的 AWS Lambda 函数?

elasticsearch - 将具有动态映射值的字段添加到所有文档

elasticsearch - sebp/elk logstash无法使用Kafka接收数据

amazon-web-services - 从浏览器访问 Amazon AWS elasticsearch Kibana