у нас используется несколько регионов. Не знаете, мне для каждого региона отдельно впн настраивать придется или есть какойто более гибкий варик?
Правильней использовать Transit Gateway, это в том числе рекомендуемый GCP способ: https://cloud.google.com/architecture/build-ha-vpn-connections-google-cloud-aws
Так а он даёт возможность коннекта к нескольким регионам что ль? Я ищу способ настроить в несколько регионов впн, не в 1. В этом суть
Спасибо большое за объяснение, я думала немного об объединении регионов, вы мне дособрали пазл. :) Единственное - думаю что cidr не должны метчиться , но это уже детали :) спасибо, пойду почитаю ещё немного
кстати не обязательно использовать именно transit gateway. vpc peering тоже является способом объединения сетей из разных регионов/аккаунтов естественно cidr ranges не должны пересекаться https://docs.aws.amazon.com/whitepapers/latest/building-scalable-secure-multi-vpc-network-infrastructure/transit-gateway-vs-vpc-peering.html
Да но там был вопрос как объединить сеть с Гцп + там встают вопросы с транзитивным пирингом
так там и впн фигурировал впн в 1 из спиренных vpc в настройках впн разрешить обращаться по cidr range нужных vpc
Ну мы примерно так и делаем где нужно. Так что если у человека не возникает ситуации с транзитивным пирингом то ок
Кофетян, ты сменила стек и ник?)
Стек - никак нет, не сменился, господь с тобой, ггг ))) у меня просто проект сменился и теперь мне надо кое-какие белые пятна заполнять. Так что.. заполняю ;)
Обсуждают сегодня