Наша установка включает в себя - основной VP C, где у нас есть вычислительные механизмы и Postgres базы данных, созданные с частным IP. Давайте назовем его main-network
, - Vault развернут в своем собственном VP C и доступен через Loadbalancer (согласно рекомендациям). Давайте назовем это vault-network
.
В main-network
экземпляры вычислений могут получить доступ к БД с частным IP-адресом как к БД, где при создании была создана main-network
в качестве родительской сети. Рассматривая различные детали VP C, кажется, что процесс создания автоматически создает частный доступ к сервису, как описано в документации. .
Проблема - для базы данных Vault secret-engine , Vault необходимо иметь доступ к БД для динамического генерирования секретов. Я попытался создать пиринг сети VP C между main-network
и vault-network
и подтвердил (через netcat), что могу успешно обращаться к машинам в main-network
с машин в vault-network
.
Однако я не могу получить доступ к экземплярам БД с узлов в vault-network
.
Можно ли разделить доступ к частной службе с одноранговой сетью vp c?
Я не хочу, чтобы БД публиковались c, если только это не единственный способ .