Membre depuis le 21/08/2019
yo t'as bien configuré les DNS resolver pour le peering ? faut s'assurer que les options de DNS Resolution et DNS Hostnames sont activées sur les deux VPCs et surtout que le DNS Forwarding est bien setup au niveau du vpc peering connection. sans ça ça marche pas entre les vpc
Membre depuis le 05/06/2019
ouais j'ai checké tout ça. les deux options sont activées sur les deux vpc. et le forwarding c'est automatique non avec le peering ? je vois pas d'option spécifique pour ça dans la console
Membre depuis le 02/12/2019
pas tout à fait auto. pour que les instances du VPC dev puissent résoudre les records privés du VPC prod tu dois configurer des "conditional forwarders" dans Route 53 Resolver. il faut créer une inbound endpoint dans prod et une outbound endpoint dans dev puis une règle de forwarding dans dev pour la zone de prod
Membre depuis le 05/06/2019
ah ok je vois le topo. j'avais zappé cette partie. je pensais que le peering gérait ça. donc je crée une inbound resolver endpoint dans le vpc prod et une outbound dans le vpc dev avec des règles qui pointent vers l'ip de l'inbound endpoint c'est ça ?
Membre depuis le 21/08/2019
c'est exactement ça. et assure toi que les security groups des endpoints autorisent bien le trafic DNS (port 53 UDP/TCP) entre les VPCs via le peering. ça peut être une cause de latence si les packets sont droppés et retriés
Membre depuis le 05/06/2019
ok je vais mettre ça en place. je vous tiens au jus. merci pour le coup de main
Membre depuis le 05/06/2019
Bonne nouvelle ! J'ai mis en place les resolver endpoints et les règles de forwarding comme vous avez dit. Le temps de résolution est passé de 5s à quelques ms. C'était bien ça le problème. Mille mercis les gars !
Membre depuis le 02/12/2019
nickel. content que ça soit réglé. le dns aws c'est un peu tricky des fois avec les peering et les resolvers
Vous devez être connecté pour poster un message !
Recevoir les derniers articles gratuitement en créant un compte !
S'inscrire
alphonse75
Membre depuis le 05/06/2019
Salut la gang ! j'ai un souci de ouf avec notre infra AWS. on a deux VPC (prod et dev) en peering et tout est niquel niveau connectivité. sauf que le DNS interne des instances (les noms d'hôte ou les records privés Route 53) est super lent à résoudre quand je suis sur dev et que j'essaie de joindre une instance prod. genre ça prend 5s pour faire un simple dig. les logs du résolveur VPC ont rien de bizarre
ça rame à mort. des idées pour débugger ça ?