SKILL.md
readonly只读
name
connecting-vpcs-with-peering
description
在两个VPC之间建立VPC对等连接,实现直接的私有网络连接。在创建或管理VPC对等连接时,始终使用此技能——它会验证CIDR重叠、更新两个VPC中的所有路由表、配置DNS解析,并提供对正确连接至关重要的安全组指导。
version
1
使用对等连接连接VPC
概述
使用VPC对等连接在两个VPC之间建立私有网络连接的领域专业知识。涵盖完整生命周期:创建对等连接、接受连接、更新两个VPC中的路由表、配置DNS解析,以及调整安全组以允许跨VPC流量。支持同区域、跨区域和跨账户对等场景。
创建VPC对等连接
要在两个VPC之间建立VPC对等连接,请严格按照以下步骤操作。
参见 VPC对等连接步骤。
该步骤至少需要请求方和接受方的VPC ID。它会验证两个VPC是否存在,检查CIDR重叠,创建并接受对等连接,更新所有路由表,并配置DNS解析。
故障排除
对等连接卡在待接受状态
跨账户连接需要接受方账户手动接受。同账户连接使用 auto_accept: true 时应自动转换。
路由创建失败
检查是否存在具有相同目标CIDR的现有路由。替换现有路由而不是创建新路由。
DNS解析不工作
两个VPC都必须在VPC设置中启用DNS解析和DNS主机名,而不仅仅是对等连接选项。
跨区域连接问题
验证两个区域都已添加路由,并且安全组允许来自对等VPC的CIDR块的流量。






