Estoy usando AWS EC2 (aún no hay otros servicios de AWS) y tengo esta configuración:
Region 1 (N. Virginia): instance A, in VPC YYY, has public IP 123 Region 2 (S. Paulo ): instance B, in VPC ZZZ, has public IP 456Necesito hacer una solicitud TCP desde la instancia B a la instancia A.
Al principio, pensé que solo necesitaría agregar la IP pública de la instancia B (456) al grupo de seguridad de la instancia A, pero eso no funcionó (no pude establecer una conexión TCP como esperaba).
Supongo que, entre regiones, se usa otra IP diferente a la pública cuando una instancia intenta llegar a otra, pero no la privada ya que la IP privada es local a la VPC (¿no?).
Entonces, ¿cómo lograr esto? ¿Qué IP debo incluir en la lista blanca en el grupo de seguridad/cortafuegos de la instancia A?
O quizás, en general, ¿cuál es la mejor práctica para hacer esto? (conectar dos instancias de Regiones/VPC diferentes entre ellas).
¡Gracias!
Sin conocer la configuración de su VPC, es muy difícil comentar. Lo más probable es que su instancia B esté en una subred privada de su VPC. Suponiendo que está ejecutando Linux, ¿puede hacer ping a www.google.com desde B? Si puede, curl www.whatsmyip.com le dará la dirección pública de B (busque la IP en la salida de curl ). Use esa IP para abrir el grupo de seguridad de A para permitir el tráfico de B.
Ahora puede hacer que sus instancias ec2 en diferentes regiones se comuniquen a través de una dirección IP privada configurando una interconexión de VPC entre regiones.
Como se indica en la documentación oficial de AWS:
Puede establecer relaciones de interconexión entre VPC en diferentes regiones de AWS (también denominada interconexión de VPC entre regiones). Esto permite que los recursos de VPC, incluidas las instancias EC2, las bases de datos de Amazon RDS y las funciones Lambda que se ejecutan en diferentes regiones de AWS, se comuniquen entre sí mediante direcciones IP privadas, sin necesidad de puertas de enlace, conexiones VPN o dispositivos de red independientes. El tráfico permanece en el espacio IP privado . Todo el tráfico entre regiones está encriptado sin ningún punto único de falla o cuello de botella en el ancho de banda. El tráfico siempre permanece en la red troncal global de AWS y nunca atraviesa la Internet pública, lo que reduce las amenazas, como los exploits comunes y los ataques DDoS. Inter-Region VPC Peering proporciona una manera simple y rentable de compartir recursos entre regiones o replicar datos para redundancia geográfica.