Изолирующий Консул блоком CIDR - PullRequest
0 голосов
/ 09 февраля 2019

Наши консулы / кочевники обычно изолированы VPC и благополучно управляются сами по себе.Однако нам нужно некоторое время соединить VPC с помощью однорангового соединения, и теперь Consul в обеих средах обнаруживает службы в другой среде.

Есть ли способ, которым я могу ограничить обнаружение службы Консул определенными блоками CIDR, оставляя VPC полностью равноправным?

1 Ответ

0 голосов
/ 10 февраля 2019

Мне удалось исправить это с помощью AWS Network ACL, чтобы заблокировать порты 8300-8302 для TCP и UDP в настройках Inbound для обоих VPC.Оглядываясь назад, это было довольно очевидно.

...