在AWS中,VPC子网只能驻留在一个可用区中。我很好奇这个限制背后的原因是什么。
我不知道AWS是如何在幕后实现VPC的。但通常情况下,VPC的实施是基于覆盖网络的,例如VXLAN。以VXLAN为例,从技术上讲,虚拟子网中的两个端点可以通信,只要托管端点的两个物理主机能够通信。这两个主机是否在可用区中并不重要。
所以我想知道这个限制的原因是什么。是由于性能原因还是其他一些网络限制?
发布于 2020-06-08 15:06:47
这是设计的,子网关联是您的资源所在的可用区的指示器。
为了规划提高弹性和高可用性,关键是用户要保证他们的资源之间是隔离的。如果一个子网可以跨越多个可用区,那么您就不能保证它们的基础设施都会因为停电而瘫痪。
另一方面,有些人希望保证其VPC环境中资源之间的最小延迟。通过将它们全部部署到相同的子网,它们可以保证流量将保留在相同的逻辑数据中心内,这将为它们提供最佳的服务之间的延迟。
发布于 2021-01-17 02:25:30
我怀疑原因是亚马逊网络服务出于Fault Isolation的原因决定以这种方式进行细分。
我不知道为什么一个给定的子网理论上不能跨越整个区域甚至多个区域的任何技术原因,除了AWS决定将其设为AZ级。例如,Google Cloud子网是地区性的,而不是地区性的。
https://stackoverflow.com/questions/62256096
复制相似问题