Erstellen einer VPC-Peering-Verbindung
Zum Erstellen einer VPC-Peering-Verbindung erstellen Sie zuerst eine Anforderung für ein Peering mit einer anderen VPC. Zur Aktivierung der Anforderung muss der Eigentümer der annehmenden VPC die Anforderung akzeptieren. Die folgenden Peering-Verbindungen werden unterstützt:
Zwischen VPCs in demselben Konto und derselben Region
Zwischen VPCs in demselben Konto und unterschiedlichen Regionen
Zwischen VPCs in unterschiedlichen Konten und derselben Region
Zwischen VPCs in verschiedenen Konten und Regionen
Für eine interregionale VPC-Peering-Verbindung muss die Anfrage von der Region oder der VPC des Anforderers erfolgen. Die Anfrage muss von der Region oder der VPC des Annehmers akzeptiert werden. Weitere Informationen finden Sie unter Eine VPC-Peering-Verbindung akzeptieren oder ablehnen.
Aufgaben
Voraussetzungen
-
Überprüfen Sie die Einschränkungen für VPC-Peering-Verbindungen.
-
Achten Sie darauf, dass die VPCs keine sich überschneidenden IPv4-CIDR-Blöcke haben. Wenn sie sich überlappen, ändert sich der Status der VPC-Peering-Verbindung direkt in
failed. Diese Einschränkung trifft auch dann zu, wenn die VPCs eindeutige IPv6 CIDR-Blöcke haben.
Eine Peering-Verbindung über die Konsole erstellen
Gehen Sie wie folgt vor, um eine VPC-Peering-Verbindung herzustellen.
So erstellen Sie eine Peering-Verbindung über die Konsole
Öffnen Sie die Amazon-VPC-Konsole unter https://console.aws.amazon.com/vpc/
. -
Wählen Sie im Navigationsbereich Peering connections (Peering-Verbindungen) aus.
-
Wählen Sie Create peering connection (Peering-Verbindung erstellen).
-
(Optional) Geben Sie für Name einen Namen für die VPC-Peering-Verbindung an. Dadurch wird ein Tag mit dem Schlüssel Name und dem von Ihnen angegebenen Wert erstellt.
-
Wählen Sie für VPC-ID (Anforderer) eine VPC aus dem aktuellen Konto aus.
-
Gehen Sie unter Andere VPC für Peering auswählen wie folgt vor:
-
Wählen Sie unter Konto die Option Anderes Konto aus, um Peering mit einer VPC in einem anderen Konto durchzuführen, und geben Sie die Konto-ID ein. Andernfalls behalten Sie Mein Konto bei.
-
Um mit einer VPC in einer anderen Region eine Verbindung herzustellen, wählen Sie unter Region die Option Andere Region und dann die Region aus. Andernfalls behalten Sie Diese Region bei.
-
Wählen Sie für VPC-ID (Annehmer) eine VPC aus dem angegebenen Konto und der angegebenen Region aus.
-
-
(Optional) Sie fügen ein Tag hinzu, indem Sie Add new tag (Neuen Tag hinzufügen) auswählen und den Tag-Schlüssel und -Wert eingeben.
-
Wählen Sie Create peering connection (Peering-Verbindung erstellen).
-
Der Eigentümer des Annehmer-Kontos muss die Peering-Verbindung akzeptieren. Weitere Informationen finden Sie unter Eine VPC-Peering-Verbindung akzeptieren oder ablehnen.
-
Aktualisieren Sie die Routing-Tabellen für beide VPCs, um die Kommunikation zwischen ihnen zu ermöglichen. Weitere Informationen finden Sie unter Aktualisieren Sie ihre Routing-Tabellen für eine VPC-Peering-Verbindung.
Erstellen Sie eine Peering-Verbindung über die Befehlszeile
Sie können eine VPC Peering-Verbindung erstellen, indem Sie die folgenden Befehle verwenden:
-
create-vpc-peering-connection (AWS CLI)
-
New-EC2VpcPeeringConnection (AWS Tools for Windows PowerShell)