devopssec
n'est en aucun cas responsable du contenu généré par l'utilisateur. Le contenu posté
exprime les opinions de leur auteur seulement.
Les textes et messages publiés sont la propriété de ceux qui les postent.
je fais de mon mieux pour modérer les propos inappropriés qui pourraient être postés ici,
mais je me dégage de toute responsabilité sur ce que vous postez.
Vous demeurez le seul responsable de vos actes et de vos messages au regard de la loi.
Vous acceptez de ne pas utiliser le service pour poster ou lier vers un contenu qui est
diffamatoire, injurieux, haineux, menaçant, spams ou pourriels, étant de nature à offenser,
ayant un contenu réservé aux adultes ou répréhensible, contenant des renseignements
personnels des autres, risquant de violer les droits d'auteurs, encourageant une activité
illégale ou contraire à toutes les lois.
Le respect est la principale qualité de notre communauté. En conséquence, veillez à l'être envers
vos camarades ici présents, en particulier les nouveaux membres qui comme vous, cherchent
à découvrir l'univers DEVOPS, et n'ont pas toutes vos connaissances.
Tout manque de respect à l'encontre d'un membre, néophyte ou non, entraînera également des sanctions,
à savoir avertissements, bannissements voire poursuites selon la gravité de la situation.
devopssec
décline toute responsabilité concernant les rencontres réelles.
Commentaires
wroche
Membre depuis le 09/05/2024
salut t'as check les security groups et les nacls sur tes endpoints r53 dans vpc-shared ? faut que le trafic dns (udp/tcp 53) puisse passer des vpc-dev/prod vers les endpoints et des endpoints vers les vpc cibles
lesage-pauline
Membre depuis le 14/05/2024
ouais et surtout vérifie les règles de routage r53 resolver. t'as bien associé tes private hosted zones à vpc-shared et mis des forward rules pour tes domaines privés vers tes inbound endpoints ? et les outbound endpoints doivent pointer vers 169.254.169.253 pour les résolutions standard ou vers d'autres serveurs dns si t'en as
wroche
Membre depuis le 09/05/2024
aussi tes attachments tgw sont bien associés aux tables de routage tgw qui permettent le trafic entre tous les vpc ? et les tables de routage de tes subnets dans vpc-dev et vpc-prod pointent bien vers la tgw pour les plages ip des autres vpc
margaret-julien
Membre depuis le 01/10/2024
ok je vois. j'ai re-regardé les sgs et nacls ils sont bons. par contre j'ai merdé sur une règle de forward r53. j'avais mis un target ip d'un ancien dns resolver au lieu de l'inbound endpoint. j'ai corrigé ça et maintenant ça passe nickel. thx la team