【问题标题】:VPC Endpoint DNS not respondingVPC 终端节点 DNS 未响应
【发布时间】:2021-07-25 06:55:49
【问题描述】:

我有一个设置,其中包含一个 ECS Ec2Service 和一个运行任务的单个实例,该任务在/index 页面被点击时向主题发送 SNS 消息。一切正常,如果我使用常规的“开放互联网”SNS 端点,我可以将消息发布到主题。但是,当我为 AWS SNS 服务创建 VPC 终端节点并从 VPC 终端节点详细信息选项卡中获取 DNS 名称并尝试发布 SNS 消息时,在使用该 DNS 名称配置 SNS 客户端时,操作因超时而失败如果端点不可达。

DNS names
   vpce-0c79xxxxxxxxx-xxxxxxxxx.sns.ca-central-1.vpce.amazonaws.com (ZRXXXXXXXXXX)
   vpce-0c79xxxxxxxxx-xxxxxxxxx-ca-central-1b.sns.ca-central-1.vpce.amazonaws.com (ZRXXXXXXXXXX)
   ...

我的 Ec2 和 VPC 端点都在同一个子网中(尝试私有然后公共),所以我不确定我缺少什么。

EDIT1:说我需要Private DNS names enabled = false,所以我不能使用常规端点路由到 VPC 端点

【问题讨论】:

    标签: amazon-web-services networking amazon-vpc vpc-endpoint aws-private-link


    【解决方案1】:

    要使用私有 DNS 名称,请确保属性“启用 DNS” 您的 VPC 的主机名和“启用 DNS 支持”设置为“真”。

    更多信息here

    在您验证上述内容后,您还可以使用this 文档进行 VPC 可达性分析,并且可以计费。

    从关联子网中的任何 EC2 实例中试用 dig +noall +answer <your-vpc-endpoint>,这应该会打印您的 CIDR 范围内的私有 IP。

    This 的回答也可能有帮助。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2021-04-03
      • 2021-05-15
      • 2019-05-01
      • 1970-01-01
      • 2019-08-12
      • 2020-02-07
      • 2022-01-09
      • 2017-07-27
      相关资源
      最近更新 更多