• Что бы вступить в ряды "Принятый кодер" Вам нужно:
    Написать 10 полезных сообщений или тем и Получить 10 симпатий.
    Для того кто не хочет терять время,может пожертвовать средства для поддержки сервеса, и вступить в ряды VIP на месяц, дополнительная информация в лс.

  • Пользаватели которые будут спамить, уходят в бан без предупреждения. Спам сообщения определяется администрацией и модератором.

  • Гость, Что бы Вы хотели увидеть на нашем Форуме? Изложить свои идеи и пожелания по улучшению форума Вы можете поделиться с нами здесь. ----> Перейдите сюда
  • Все пользователи не прошедшие проверку электронной почты будут заблокированы. Все вопросы с разблокировкой обращайтесь по адресу электронной почте : info@guardianelinks.com . Не пришло сообщение о проверке или о сбросе также сообщите нам.

[Research]simple test on VPC Reachability Analyzer[AWS]

Lomanu4 Оффлайн

Lomanu4

Команда форума
Администратор
Регистрация
1 Мар 2015
Сообщения
1,481
Баллы
155
Introduction


Thank you for always reading our articles!
I was curious about VPC Reachability Analyzer, so I would like to do a simple technical investigation. I will write this article as easy to understand as possible, so I would appreciate it if you would read it.

Target audience

  • Those who want to know about the behavior of VPC Reachability Analyzer.
  • Want to know more about usage scenarios
What's VPC Reachability Analyzer


This feature was released in December 2020. The official AWS blog states the following

Amazon Virtual Private Cloud (VPC) allows customers to launch a logically isolated, dedicated virtual network on the AWS cloud. As customers expand their footprint on the cloud and deploy increasingly complex network architectures, network connectivity issues caused by misconfigurations become time-consuming to resolve. We are excited to announce VPC Reachability Analyzer, a network diagnostic tool that helps resolve reachability issues between two endpoints within a VPC or across multiple VPCs.

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.



To put it very simply, it might be easier to understand if you think of it as a tool for analyzing the reachability of communication between resources.

The usage fee is $0.10 per use.
Therefore, running it frequently can result in unexpected increases in costs.


Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.



In addition, as stated in the official documentation, there are also some points to note regarding load balancers and firewalls.


Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.



Verification details


There are four things I would like to verify this time:

  • 1. VPC Peering in the same region (same account)


Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.



  • 2: VPC Peering between different regions (same account)


Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.



  • 3. VPC Peering in the same region (different accounts)


Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.



  • 4: VPC Peering between different regions (different accounts)


Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.



Verification


We will not go into the details of the preparations that were made prior to the verification, but we did set up the VPC and peering settings.

After setting up, we set up the VPC Reachability Analyzer from TEST-A to each peering connection.
The results are as follows:


Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.



1. VPC Peering in the same region (same account)



Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.



2: VPC Peering between different regions (same account)



Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.



3. VPC Peering in the same region (different accounts)



Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.



4: VPC Peering between different regions (different accounts)



Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.



Impressions

  • You can check in different regions or in the same region.
  • Analysis costs $0.10 (per session), but the amount of information obtained is limited
  • It is unclear which protocol is used by default (probably UDP)

In my personal opinion, as an analysis tool it is expensive and provides little information, so I don't feel there is much value in using VPC Reachability Analyzer alone.

However, I think that combining it with Amazon Q will help speed up the process of troubleshooting communication problems.
(However, I would like to see improvements made to the inability to troubleshoot BGP issues and check the health of the load balancer.)

Since the scope of this verification was limited to AWS resources, I would like to verify whether it is possible to perform analysis that takes into account on-premises environments.

Thank you for reading this article to the end!!

Digression


There were six updates to the VPC Reachability Analyzer.


Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.




Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

 
Вверх Снизу