Criar e aceitar conexões de emparelhamento da VPC - Amazon Virtual Private Cloud

Criar e aceitar conexões de emparelhamento da VPC

Para criar uma conexão de emparelhamento de VPC, crie uma solicitação para fazer emparelhamento com outra VPC. Você pode solicitar uma conexão de emparelhamento da VPC com outra VPC na sua conta ou com uma VPC em outra conta da AWS. Para uma conexão de emparelhamento da VPC entre regiões na qual as VPCs estão em Regiões diferentes, a solicitação deverá ser feita a partir da Região da VPC solicitante.

Para ativar a solicitação, o proprietário da VPC que receber a solicitação deve aceitá-la. Para uma conexão de emparelhamento da VPC entre Regiões, a solicitação deverá ser aceita na Região da VPC aceitante.

Antes de começar, esteja ciente das limitações e regras para uma conexão de emparelhamento da VPC.

Criar uma conexão de emparelhamento da VPC com outra VPC na sua conta

Para solicitar uma conexão de emparelhamento da VPC com uma VPC em sua conta, verifique se possui os IDs das VPCs com os quais você está criando a conexão de emparelhamento de VPC. Você precisa criar e aceitar a solicitação de conexão de emparelhamento da VPC para ativá-la.

É possível criar uma conexão com emparelhamento da VPC usando uma VPC na mesma Região ou em uma Região diferente.

Importante

Certifique-se de que as VPCs não tenham blocos CIDR IPv4 sobrepostos. Se tiverem, o status da conexão de emparelhamento da VPC imediatamente se tornará failed. Essa limitação se aplica, mesmo se as VPCs tiverem blocos CIDR IPv6 únicos.

Para criar uma conexão de emparelhamento da VPC com uma VPC na mesma Região

  1. Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/.

  2. No painel de navegação, escolha Peering Connections, Create Peering Connection.

  3. Configure as seguintes informações e escolha Create Peering Connection quando terminar:

    • Peering connection name tag: você pode, opcionalmente, nomear sua conexão de emparelhamento de VPC.

    • VPC (Requester): selecione a VPC na sua conta com a qual deseja criar a conexão de emparelhamento de VPC.

    • Em Select another VPC to peer with, certifique-se de que My account esteja selecionada e escolha outra de suas VPCs.

    • Opcionalmente, adicione ou remova uma tag.

      [Adicionar uma tag] Selecione Add tag (Adicionar tag) e faça o seguinte:

      • Em Key (Chave), insira o nome da chave.

      • Em Value (Valor), insira o valor da chave.

      [Remover uma tag] Selecione o botão de exclusão ("X") à direita da chave e do valor da tag.

  4. Na caixa de diálogo de confirmação, escolha OK.

  5. Selecione a conexão de emparelhamento da VPC que você criou e escolha Ações, Aceitar solicitação.

  6. Na caixa de diálogo de confirmação, escolha Yes, Accept. Quando uma segunda caixa de diálogo de confirmação aparecer, escolha Modify my route tables now para ir diretamente para a página de tabelas de rotas ou escolha Fechar para fazer isso posteriormente.

Para criar uma conexão de emparelhamento da VPC com uma VPC em uma Região diferente

  1. Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/.

  2. No painel de navegação, escolha Peering Connections, Create Peering Connection.

  3. Configure as seguintes informações e escolha Create Peering Connection quando terminar:

    • Peering connection name tag: você pode, opcionalmente, nomear sua conexão de emparelhamento de VPC. Ao fazer isso, é criada uma tag com a chave do Name e um valor que você especificar.

    • VPC (Requester): selecione a VPC solicitante na sua conta com a qual deseja solicitar a conexão de emparelhamento de VPC.

    • Account: certifique-se de que My account esteja selecionada.

    • Region: escolha Another region, selecione a Região na qual reside a VPC aceitante.

    • VPC (Accepter): digite o ID da VPC aceitante.

  4. Na caixa de diálogo de confirmação, escolha OK.

  5. No seletor de Regiões, selecione a Região da VPC aceitante.

  6. No painel de navegação, escolha Peering Connections. Selecione a conexão de emparelhamento da VPC que você criou e escolha Ações, Aceitar solicitação.

  7. Na caixa de diálogo de confirmação, escolha Yes, Accept. Quando uma segunda caixa de diálogo de confirmação aparecer, escolha Modify my route tables now para ir diretamente para a página de tabelas de rotas ou escolha Fechar para fazer isso posteriormente.

Agora que sua conexão de emparelhamento da VPC está ativa, é preciso adicionar uma entrada às tabelas de rotas de VPC para habilitar o tráfego a ser direcionado entre as VPCs emparelhadas. Para mais informações, consulte Atualizar suas tabelas de rotas para uma conexão de emparelhamento da VPC.

Criar uma conexão de emparelhamento da VPC com uma VPC em outra conta da AWS

Você pode solicitar uma conexão de emparelhamento da VPC com uma VPC que esta em outra conta da AWS. Antes de começar, verifique se possui o número da conta da AWS e o ID da VPC a ser emparelhada. Depois que você criar a solicitação, o proprietário da VPC receptora deve aceitar a conexão de emparelhamento da VPC para ativá-la.

É possível criar uma conexão com emparelhamento da VPC usando uma VPC na mesma Região ou em uma Região diferente.

Importante

Se as VPCs estiverem sobrepostas aos blocos CIDR IPv4 ou se o ID da conta e o ID da VPC estiverem incorretos ou não forem correspondentes, o status da conexão de emparelhamento da VPC imediatamente aparecerá como failed.

Para solicitar uma conexão de emparelhamento da VPC com uma VPC em outra conta na mesma Região

  1. Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/.

  2. No painel de navegação, escolha Peering Connections, Create Peering Connection.

  3. Configure as informações conforme a seguir e escolha Create Peering Connection quando terminar:

    • Peering connection name tag: você pode, opcionalmente, nomear sua conexão de emparelhamento de VPC. Ao fazer isso, é criada uma tag com a chave do Name e um valor que você especificar. Esta tag só é visível para você; o proprietário da VPC de mesmo nível pode criar suas próprias tags para a conexão de emparelhamento de VPC.

    • VPC (Requester): selecione a VPC na sua conta com a qual criará a conexão de emparelhamento de VPC.

    • Account: escolha Another account.

    • Account ID (ID da conta): digite o ID de conta da AWS do proprietário da VPC receptora.

    • VPC (Accepter): digite o ID da VPC com a qual criar a conexão de emparelhamento de VPC.

  4. Na caixa de diálogo de confirmação, escolha OK.

Para solicitar uma conexão de emparelhamento da VPC com uma VPC em outra conta em uma Região diferente

  1. Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/.

  2. No painel de navegação, escolha Peering Connections, Create Peering Connection.

  3. Configure as informações conforme a seguir e escolha Create Peering Connection quando terminar:

    • Peering connection name tag: você pode, opcionalmente, nomear sua conexão de emparelhamento de VPC. Ao fazer isso, é criada uma tag com a chave do Name e um valor que você especificar. Esta tag só é visível para você; o proprietário da VPC de mesmo nível pode criar suas próprias tags para a conexão de emparelhamento de VPC.

    • VPC (Requester): selecione a VPC na sua conta com a qual criará a conexão de emparelhamento de VPC.

    • Account: escolha Another account.

    • Account ID (ID da conta): digite o ID de conta da AWS do proprietário da VPC receptora.

    • Region: escolha Another region, selecione a Região na qual reside a VPC aceitante.

    • VPC (Accepter): digite o ID da VPC com a qual criar a conexão de emparelhamento de VPC.

  4. Na caixa de diálogo de confirmação, escolha OK.

A conexão de emparelhamento da VPC que você criou não está ativa. Para ativá-la, o proprietário da VPC receptora deve aceitar a solicitação da conexão de emparelhamento de VPC. Para habilitar o tráfego a ser direcionado para a VPC de mesmo nível, atualize sua tabela de rotas de VPC. Para obter mais informações, consulte Atualizar suas tabelas de rotas para uma conexão de emparelhamento da VPC.

Para criar uma conexão de emparelhamento da VPC usando a linha de comando ou uma API

Aceitar uma conexão de emparelhamento de VPC

Uma conexão de emparelhamento da VPC que está no estado pending-acceptance deve ser aceita pelo proprietário da VPC receptora para ser ativada. Você não pode aceitar uma solicitação de conexão de emparelhamento da VPC que enviou para outra conta da AWS. Se estiver criando uma conexão de emparelhamento da VPC na mesma conta da AWS, você precisará criar e aceitar a solicitação.

Se as VPCs estiverem em regiões diferentes, a solicitação deverá ser aceita na Região da VPC aceitante.

Importante

Não aceite conexões de emparelhamento da VPC de contas da AWS desconhecidas. Um usuário mal intencionado pode ter enviado uma solicitação de emparelhamento da VPC para você para obter acesso não autorizado à sua VPC. Isso é conhecido como peer phishing (phishing de emparelhamento). Você pode seguramente rejeitar solicitações de conexão de emparelhamento da VPC indesejadas sem qualquer risco de o solicitante obter acesso a quaisquer informações sobre sua conta da AWS ou da sua VPC. Para obter mais informações, consulte Rejeitar uma conexão de emparelhamento de VPC. Você também pode ignorar a solicitação e deixá-la expirar; por padrão, solicitações expiram em 7 dias.

Para aceitar uma conexão de emparelhamento de VPC

  1. Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/.

  2. Use o seletor de Regiões para escolher a Região da VPC aceitante.

  3. No painel de navegação, escolha Peering Connections.

  4. Selecione a conexão pendente de emparelhamento da VPC (o status é pending-acceptance) e escolha Actions, Accept Request.

    nota

    Se você não conseguir visualizar a conexão pendente de emparelhamento da VPC, confira a Região. A solicitação de emparelhamento entre Regiões deverá ser aceita na Região da VPC aceitante.

  5. Na caixa de diálogo de confirmação, escolha Yes, Accept. Quando uma segunda caixa de diálogo de confirmação aparecer, escolha Modify my route tables now para ir diretamente para a página de tabelas de rotas ou escolha Fechar para fazer isso posteriormente.

Agora que sua conexão de emparelhamento da VPC está ativa, é preciso adicionar uma entrada à tabela de rotas de VPC para habilitar o tráfego a ser direcionado para a VPC de mesmo nível. Para obter mais informações, consulte Atualizar suas tabelas de rotas para uma conexão de emparelhamento da VPC.

Para aceitar uma conexão de emparelhamento da VPC usando a linha de comando ou uma API

Para visualizar as conexões de emparelhamento da VPC

É possível visualizar todas as conexões de emparelhamento da VPC no console da Amazon VPC. Por padrão, o console exibe todas as conexões de emparelhamento da VPC em estados diferentes, incluindo as que podem ter sido recentemente excluídas ou rejeitadas. Para obter mais informações sobre o ciclo de vida de uma conexão de emparelhamento de VPC, consulte Ciclo de vida da conexão de emparelhamento de VPC.

Para visualizar as conexões de emparelhamento de VPC

  1. Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/.

  2. No painel de navegação, escolha Peering Connections.

  3. Todas as conexões de emparelhamento da VPC estão listadas. Use a barra de pesquisa com filtro para filtrar os resultados.

Para descrever uma conexão de emparelhamento da VPC usando a linha de comando ou uma API