Problème de résolution DNS inter-VPC sur AWS

timothee18 03/06/2024
RÉSOLU
timothee18
Auteur Actif
Avatar de timothee18
timothee18
Auteur Actif

salut la team

j'ai un souci bizarre avec le dns sur aws. j'ai deux vpc, VPC-A et VPC-B, peerés. depuis une ec2 dans VPC-A, j'arrive pas à résoudre les noms dns d'ec2 dans VPC-B. genre ping mon-app-service.vpc-b.local fail. par contre si je ping l'ip directe ça marche. le peering est up et les security groups sont ouverts. une idée ?


# depuis vpc-a
ping my-app-instance.vpc-b.local # échoue
ping 10.0.1.10 # succès
03/06/2024 à 00:35

6 commentaires

francoise-bonnet
Membre Actif Secouriste
Avatar de francoise-bonnet
francoise-bonnet
Membre Actif Secouriste

yo t'as activé le dns resolution et le dns hostnames sur les deux vpc peering connections ? faut aller dans les options de la connexion de peering et cocher les cases sinon pas de résolution entre les vpc

04/06/2024 à 00:01
labbe-alain
Membre Actif Secouriste
Avatar de labbe-alain
labbe-alain
Membre Actif Secouriste

ouais et même si c'est coché vérifie que tes instances ont bien le dns resolver du vpc (le .2 du CIDR) configuré comme seul ou premier resolver. des fois y'a des trucs qui écrasent ça

04/06/2024 à 23:28
timothee18
Auteur Actif
Avatar de timothee18
timothee18
Auteur Actif

haaa j'avais pas pensé aux options du peering connection. je vais jeter un œil. pour les resolvers c'est par défaut mais je recheck quand même merci

05/06/2024 à 18:34
francoise-bonnet
Membre Actif Secouriste
Avatar de francoise-bonnet
francoise-bonnet
Membre Actif Secouriste

et n'oublie pas les domain search list si t'utilises des noms courts. genre si tu veux juste faire ping my-app-instance sans le .vpc-b.local, faut que le .vpc-b.local soit dans ta search list sur le resolver

06/06/2024 à 17:48
labbe-alain
Membre Actif Secouriste
Avatar de labbe-alain
labbe-alain
Membre Actif Secouriste

sinon t'as des private hosted zones dans route 53 pour tes vpc ? si c'est le cas faut associer la zone à tous les vpc qui doivent la résoudre. sinon ben ça marchera pas

07/06/2024 à 17:15
timothee18
Auteur Actif
Avatar de timothee18
timothee18
Auteur Actif

ok les gars c'était bien les options de dns resolution sur le peering connection. j'ai coché ça et boom ça marche direct. merci pour le coup de main je m'en serais pas sorti sans vous

08/06/2024 à 15:41

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire