devopssec
n'est en aucun cas responsable du contenu généré par l'utilisateur. Le contenu posté
exprime les opinions de leur auteur seulement.
Les textes et messages publiés sont la propriété de ceux qui les postent.
je fais de mon mieux pour modérer les propos inappropriés qui pourraient être postés ici,
mais je me dégage de toute responsabilité sur ce que vous postez.
Vous demeurez le seul responsable de vos actes et de vos messages au regard de la loi.
Vous acceptez de ne pas utiliser le service pour poster ou lier vers un contenu qui est
diffamatoire, injurieux, haineux, menaçant, spams ou pourriels, étant de nature à offenser,
ayant un contenu réservé aux adultes ou répréhensible, contenant des renseignements
personnels des autres, risquant de violer les droits d'auteurs, encourageant une activité
illégale ou contraire à toutes les lois.
Le respect est la principale qualité de notre communauté. En conséquence, veillez à l'être envers
vos camarades ici présents, en particulier les nouveaux membres qui comme vous, cherchent
à découvrir l'univers DEVOPS, et n'ont pas toutes vos connaissances.
Tout manque de respect à l'encontre d'un membre, néophyte ou non, entraînera également des sanctions,
à savoir avertissements, bannissements voire poursuites selon la gravité de la situation.
devopssec
décline toute responsabilité concernant les rencontres réelles.
Commentaires
wroche
Membre depuis le 09/05/2024
t'as activé le DNS support et DNS hostnames sur les deux vpc ? et surtout, dans les attachments du transit gateway pour chaque vpc, t'as bien coché la case "enable dns support" ? c'est un oubli classique qui cause ce genre de souci asymétrique
corinne86
Membre depuis le 03/06/2024
et ton resolv.conf sur les instances de vpc-a, il pointe bien vers l'adresse du dns resolver de ton vpc (genre 10.x.x.2) ? si tu as mis un dns custom, il faut qu'il sache forwarder les requêtes pour les domaines privés aws (.internal ou le rds endpoint) vers le resolver aws par défaut
roland33
Membre depuis le 21/07/2024
alors ouais support dns activé partout, même sur les attachments du tgw. le resolv.conf est bon partout. j'ai vérifié les security groups aussi et les network acl. en fait c'était une security group sur les interfaces ENI de la transit gateway attachée à vpc-a qui bloquait l'udp 53 vers vpc-b. une règle en trop que personne n'avait vue ! j'ai viré la règle et ça marche. merci pour les pistes !