Ошибка при добавлении SecurityGroup нового правила в пиринг VCP [закрыто]

Я пытаюсь соединить две сети в зонах AWS:

      us-east-1 - CDIR - 172.30.0.0/16 - route table to CDIR - 172.31.0.0 - by peer id - OK
us-west-1 - CDIR - 172.31.0.0/16 - route table to CDIR - 172.30.0.0 - by peer id - OK

Я выполнил все шаги, описанные в: Работа с одноранговыми соединениями VPC - Amazon Virtual Private Cloud

Все первые шаги сработали нормально, включая таблицу маршрутов, но когда я попытался добавить правила группы безопасности из AWS CLI, я получил ошибку:

      $ aws ec2 authorize-security-group-ingress --group-id sg-XXXXXXXXXXXXXX --protocol all --port all --source-group sg-YYYYYYYYYYYYY

An error occurred (InvalidGroup.NotFound) when calling the AuthorizeSecurityGroupIngress operation: The security group 'sg-YYYYYYYYYYYYY' does not exist

Даже когда я пытался сделать то же самое с помощью консоли AWS, я не могу, потому что исходный идентификатор группы безопасности не является выбором. Я не пытался ввести идентификатор, но он тоже не распознается.

Итак, я проверил и переделал все шаги, но проблема все еще сохраняется.

Кроме того, я подозревал, что что-то может быть не так в таблицах маршрутов, но обе стороны правильно добавили маршрут к другой стороне (сети) с помощью идентификатора пиринга.

Кто-нибудь может поделиться со мной таким же трюком?

Спасибо!

1 ответ

Из документов AWS :

Вы не можете ссылаться на группу безопасности однорангового VPC, находящегося в другом регионе. Вместо этого используйте блок CIDR однорангового VPC.

Думаю, это ответ на ваш вопрос. Вы должны использовать блок CIDR вместо ссылки на группу безопасности.

Другие вопросы по тегам