AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 818280
Accepted
Michael - sqlbot
Michael - sqlbot
Asked: 2016-12-02 19:18:05 +0800 CST2016-12-02 19:18:05 +0800 CST 2016-12-02 19:18:05 +0800 CST

Não é possível estabelecer conexão de emparelhamento de VPC do Amazon Lightsail

  • 772

A AWS tem uma nova oferta de VPS barebones, Lightsail, que é uma espécie de EC2-Lite -- extremamente leve -- oferecendo apenas algumas classes de instância de tamanho fixo, preços simplificados e muito poucas opções, junto com] seu próprio estilo minimalista console, conforme discutido em Qual é a diferença entre o Lightsail e o EC2? .

Tudo sobre esse serviço é simplificado e é posicionado como algo separado da AWS, mas não realmente. Faz parte da sua conta da AWS, se você se inscrever e...

O Amazon Lightsail pode ver e se conectar a outros recursos da AWS, como um banco de dados Amazon RDS ou Amazon Aurora. Nesta página, você pode tentar emparelhar seu Lightsail VPC com seu AWS VPC. Por exemplo, talvez você queira separar sua camada de dados de seu aplicativo.

https://lightsail.aws.amazon.com/ls/webapp/account

Observe o pessimismo. "Você pode tentar espiar." É quase como se eles antecipassem esse problema.

A propósito, as instâncias do Lightsail têm o endpoint de metadados EC2 usual e são, na verdade, instâncias t2, dentro de uma VPC "invisível" que você não pode ver em seu console AWS. E estou tendo esse problema porque eles têm alguns casos de uso interessantes, apesar de suas limitações (como uma permissão surpreendentemente razoável para largura de banda vinculada à Internet). Então, como você habilita o emparelhamento com sua VPC existente?

É uma caixa de seleção. Sem opções, basta clicar em "Ativar emparelhamento de VPC".

Sua conexão de emparelhamento de VPC falhou.

Você pode tentar habilitar o emparelhamento novamente. Se você ainda não conseguir emparelhar sua VPC com os recursos do Lightsail, entre em contato com o Suporte ao cliente.

Tentei novamente, várias vezes ao longo de várias horas, e ainda ... nenhum dado, nenhuma saída de diagnóstico, nada.

Verificar as coisas óbvias, como verificar o fato de que nenhum dos blocos CIDR dos VPCs existentes na região está em conflito com o bloco CIDR do VPC em que minha instância de teste do Lightsail parece estar e tentar emparelhar os VPCs enquanto estiver conectado como o usuário root em vez de um usuário IAM, não aparece nada ... Eu até tentei em uma segunda conta (existente) da AWS e também não funcionou lá. Mesmo erro.

Por que isso não funciona? Há algo mais que preciso fazer no lado da AWS antes de tentar configurar o emparelhamento de VPC do Lightsail?

Além disso, se eu tiver vários VPCs na região, como escolho com qual(is) o(s) VPC(s) oculto(s) do Lightsail será pareado? Parece haver muito pouca documentação sobre isso... o que parece consistente com a aparente filosofia de design do Lightsail -- ele tem tão poucas opções que há muito pouco que precise de documentação.

amazon-web-services amazon-vpc amazon-lightsail
  • 1 1 respostas
  • 7699 Views

1 respostas

  • Voted
  1. Best Answer
    Michael - sqlbot
    2016-12-02T19:18:05+08:002016-12-02T19:18:05+08:00

    Aparentemente, você não pode escolher com qual VPC o Lightsail tentará emparelhar - ele deseja emparelhar com seu VPC padrão.

    Depois que o emparelhamento de VPC estiver habilitado, você poderá abordar outros recursos da AWS em sua AWS VPC padrão usando seus IPs privados.

    https://amazonlightsail.com/docs/#faq

    Não sei se esqueci isso originalmente ou se foi posteriormente adicionado à documentação. É a última frase de um parágrafo e posso simplesmente ter esquecido. Em regiões onde tenho um VPC padrão, não o uso, preferindo "criar o meu próprio" do zero.

    O VPC padrão não é simplesmente um VPC que você selecionou como "o padrão", mas se refere a um VPC específico em cada região que é inicialmente criado pela infraestrutura do VPC, pré-provisionada.

    O problema é que você pode não ter um desses em todas as regiões... e encontrará exatamente o problema descrito aqui, se não tiver um VPC padrão na região do Lightsail em questão (quando foi escrito originalmente, LightSail estava disponível apenas em us-east-1; posteriormente foi lançado em muitas das outras regiões da AWS). Se isso descreve sua situação, você pode resolvê-la sozinho ou pode precisar entrar em contato com o suporte. De qualquer forma, o VPC padrão parece ser o único VPC com o qual o Lightsail fará o peering.

    Não ter uma VPC padrão não deve ser um problema com uma conta da AWS relativamente nova:

    Se você criou sua conta da AWS após 2013-12-04, ela oferece suporte apenas a EC2-VPC. Nesse caso, você terá uma VPC padrão em cada região da AWS.

    http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/default-vpc.html

    Ambas as contas com as quais testei inicialmente são um pouco mais antigas do que isso.

    Criei uma nova conta da AWS hoje e, como era de se esperar, o pareamento Lightsail VPC funcionou na primeira tentativa.

    Depois de selecionar a região apropriada, se a página "EC2 Dashboard" no console AWS, no canto superior direito da tela, diz...

    Plataformas suportadas

    EC2

    VPC

    ... e não há menção de um VPC padrão lá, então é isso que está faltando. Você pode ( a partir de 27/07/2017 ) criar uma VPC padrão por conta própria. Caso contrário, você pode precisar entrar em contato com o suporte da AWS para solicitar que eles reconfigurem sua conta para que você tenha uma VPC padrão, que era o processo padrão necessário antes que a capacidade de criar sua própria fosse disponibilizada. Depois de ter um VPC padrão na região, tudo ficará bem.

    Mas há um pouco de problema, então você precisará tomar medidas adicionais para preparar sua conta, antes de tentar criar um VPC padrão ou entrar em contato com o suporte.

    P. Eu realmente quero uma VPC padrão para minha conta existente do EC2. Isso é possível?

    Sim, no entanto, só podemos habilitar uma conta existente para uma VPC padrão se você não tiver recursos do EC2-Classic para essa conta nessa região. Além disso, você deve encerrar todos os recursos Elastic Load Balancers, Amazon RDS, Amazon ElastiCache e Amazon Redshift não provisionados por VPC nessa região. Depois que sua conta for configurada para uma VPC padrão, todas as execuções de recursos futuros, incluindo instâncias iniciadas por meio do Auto Scaling, serão colocadas em sua VPC padrão. Para solicitar que sua conta existente seja configurada com uma VPC padrão, entre em contato com o AWS Support. Analisaremos sua solicitação e seus serviços AWS existentes e presença EC2-Classic para determinar se você é elegível para uma VPC padrão.

    https://aws.amazon.com/vpc/faqs/#Default_VPCs

    Esse é o problema - você perde permanentemente o acesso ao EC2-Classic - mas, se você me perguntar, isso não é realmente um grande sacrifício.

    Portanto, se sua conta ainda tiver acesso "EC2 Classic" e o VPC padrão estiver visivelmente ausente, a solução será migrar e encerrar todas as instâncias antigas do EC2 Classic (não VPC), juntamente com todos os serviços em execução no parte superior do EC2 Classic (como RDS em execução fora do VPC) e provavelmente não seria uma má ideia remover entidades de suporte como IPs elásticos não VPC, grupos de segurança etc. Em seguida, você pode entrar em contato com a AWS e reconfigurar sua conta para "EC2-VPC"-somente na região, e sua conexão de emparelhamento do Lightsail deve ser bem-sucedida.

    Digo "deve ter sucesso" porque ainda estou esperando que o AWS Support "aprove" minha alteração de conta solicitada. A última nota no tíquete diz que minha solicitação "ainda está aberta" e esse processo está...

    geralmente muito rápido, mas em algumas ocasiões pode levar de 24 a 48 horas para que nossa equipe de atendimento analise e aprove esse tipo de solicitação

    Sucesso. Depois de alguns dias, o suporte da AWS reconfigurou minha conta. Agora tenho um VPC padrão na região us-east-1 e clicar na caixa ao lado de "Enable VPC Peering" agora funciona conforme o esperado. No console do VPC, agora posso ver que meu VPC padrão é emparelhado com o VPC "furtivo" alocado para o Lightsail.

    Observe que você não precisa de um plano de suporte pago para solicitar que a AWS atualize sua conta conforme descrito acima. Na verdade, você não está pedindo suporte técnico. Você pode enviar isso como uma solicitação de suporte de conta .

    Se você deseja acessar recursos em outras VPCs na região que não sejam a VPC padrão, isso não é suportado nativamente, pelo menos no momento. Isso seria mais complicado para a AWS oferecer como um serviço gerenciado, já que eles controlam o provisionamento básico de sua VPC padrão e VPC do Lightsail, mas não de quaisquer outras.

    As conexões de emparelhamento de VPC não oferecem suporte ao tráfego de trânsito , portanto, não é apenas uma questão de emparelhar os outros VPCs com seu VPC padrão e conectar-se dessa maneira. Por enquanto, você precisa implantar servidores proxy TCP ou HTTP (por exemplo, HAProxy, semelhante a esta configuração , mas apontando para serviços ou um proxy semelhante no VPC de destino como back-ends) ou instâncias que forneçam origem e destino privados para privados conversão de endereço (NAT) no VPC padrão para preencher a lacuna e passar para qualquer outro VPC por meio de uma conexão de emparelhamento adicional. O desempenho deve ser excelente, mas certifique-se de se familiarizar com os preços do tráfego de VPC emparelhado. Os documentos do Lightsail e do EC2 parecem inconsistentes entre si em relação aos custos de largura de banda para tráfego de peering.

    • 13

relate perguntas

  • CentOS relatando menor memória total em comparação com outros na AWS

  • Como posso atualizar para o Java 1.8 em um Amazon Linux Server?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve