Ошибка при добавлении SecurityGroup нового правила в пиринг VCP [закрыто]
Я пытаюсь соединить две сети в зонах AWS:
us-east-1 - CDIR - 172.30.0.0/16 - route table to CDIR - 172.31.0.0 - by peer id - OK
us-west-1 - CDIR - 172.31.0.0/16 - route table to CDIR - 172.30.0.0 - by peer id - OK
Я выполнил все шаги, описанные в: Работа с одноранговыми соединениями VPC - Amazon Virtual Private Cloud
Все первые шаги сработали нормально, включая таблицу маршрутов, но когда я попытался добавить правила группы безопасности из AWS CLI, я получил ошибку:
$ aws ec2 authorize-security-group-ingress --group-id sg-XXXXXXXXXXXXXX --protocol all --port all --source-group sg-YYYYYYYYYYYYY
An error occurred (InvalidGroup.NotFound) when calling the AuthorizeSecurityGroupIngress operation: The security group 'sg-YYYYYYYYYYYYY' does not exist
Даже когда я пытался сделать то же самое с помощью консоли AWS, я не могу, потому что исходный идентификатор группы безопасности не является выбором. Я не пытался ввести идентификатор, но он тоже не распознается.
Итак, я проверил и переделал все шаги, но проблема все еще сохраняется.
Кроме того, я подозревал, что что-то может быть не так в таблицах маршрутов, но обе стороны правильно добавили маршрут к другой стороне (сети) с помощью идентификатора пиринга.
Кто-нибудь может поделиться со мной таким же трюком?
Спасибо!
1 ответ
Из документов AWS :
Вы не можете ссылаться на группу безопасности однорангового VPC, находящегося в другом регионе. Вместо этого используйте блок CIDR однорангового VPC.
Думаю, это ответ на ваш вопрос. Вы должны использовать блок CIDR вместо ссылки на группу безопасности.