Подключение AWS RDS в VPC с помощью Google Cloud Composer - PullRequest
0 голосов
/ 26 февраля 2019

Я пытаюсь создать облачный композитор Google, подключающийся к AWS RDS, чтобы выполнять запланированные задания ELT.Однако RDS находится в частной подсети VPC, и соединение разрешено с помощью белого IP-списка в группе безопасности.

Я попытался создать шлюз NAT для движка Google Kubernetes, но не смог найтилюбые способы использовать шлюз NAT в Google Cloud Composer.Можно ли сделать так, чтобы работники в Google Cloud Composer создавались в диапазоне публичных IP-адресов?

1 Ответ

0 голосов
/ 07 марта 2019

Наконец, мой коллега обнаружил, что проблема не в IP-адресе стручков.Проблема в том, что DNS в GCP не может перенаправить соединение из модулей в AWS.

И поэтому решение состоит в том, чтобы создать экземпляр в AWS, который позволяет Cloud DNS в GCP подключаться, и установить правила пересылки «amazonaws.com» для IP-адреса экземпляра.Затем соединение из модулей будет перенаправлено в AWS, если имя хоста равно «amazonaws.com».

...