Control Room AWS 账户创建 VPC 对等连接的路由表

API 任务 AWS 账户上配置路由表以通过 VPC 对等连接引导出站数据流量后,必须在 Control Room AWS 上配置路由表,以通过同一 VPC 对等连接接收入站数据流量。

每个在 AWS EC2 实例上运行的 Control Room 都需要您编辑其每个子网的路由表。 如果在多个可用区部署高可用性的 Control Room,请更新每个可用区中的子网。

先决条件

请确保拥有 Control Room AWS 账户的管理员权限。

过程

  1. 登录 Control Room AWS 账户控制台。
  2. 转到EC2 > 实例
    实例表将显示。
  3. 单击 Control Room 的实例 ID 链接。
    Control Room 的实例摘要显示 Control Room 可用的子网的详细信息。 如果您拥有高可用性 Control Room,则在每个可用区的子网 ID 下方,必须能够看到三个子网。
  4. 单击子网 ID 下方的链接。
    该链接会打开 VPC 仪表板的子网表,并显示该子网的配置详细信息。 路由表详细信息将显示在子网表的路由表列中。
  5. 单击路由表列中显示的链接。
    路由表页面将显示。
  6. 单击在路由表 ID 列中出现的路由表 ID 链接。
    该链接会打开路由表 ID 的详情页。
  7. 转到操作 > 编辑路由
    编辑路由页面将显示。
  8. 单击添加路由,然后执行以下操作以添加新的路由表项:
    1. 输入目的地API 任务 AWS 账户的 CIDR 块。
    2. 选择对等连接作为资源类型,然后选择已设置的 VPC 对等连接的资源 ID。
    3. 单击保存更改以保存新路由。
    这可确保从 Control Room AWS 账户到 API 任务 AWS VPC 的所有数据流量均通过 VPC 对等连接进行路由。 路由的状态更改为 state: Status=主动
  9. 针对 AWS EC2 实例上的每个可用 Control Room,对所有子网重复这些步骤。
配置完所有子网路由表后,VPC 对等连接将处理从 API 任务 AWS 账户到 Control Room AWS 账户的所有入站数据流量。