devopssec
n'est en aucun cas responsable du contenu généré par l'utilisateur. Le contenu posté
exprime les opinions de leur auteur seulement.
Les textes et messages publiés sont la propriété de ceux qui les postent.
je fais de mon mieux pour modérer les propos inappropriés qui pourraient être postés ici,
mais je me dégage de toute responsabilité sur ce que vous postez.
Vous demeurez le seul responsable de vos actes et de vos messages au regard de la loi.
Vous acceptez de ne pas utiliser le service pour poster ou lier vers un contenu qui est
diffamatoire, injurieux, haineux, menaçant, spams ou pourriels, étant de nature à offenser,
ayant un contenu réservé aux adultes ou répréhensible, contenant des renseignements
personnels des autres, risquant de violer les droits d'auteurs, encourageant une activité
illégale ou contraire à toutes les lois.
Le respect est la principale qualité de notre communauté. En conséquence, veillez à l'être envers
vos camarades ici présents, en particulier les nouveaux membres qui comme vous, cherchent
à découvrir l'univers DEVOPS, et n'ont pas toutes vos connaissances.
Tout manque de respect à l'encontre d'un membre, néophyte ou non, entraînera également des sanctions,
à savoir avertissements, bannissements voire poursuites selon la gravité de la situation.
devopssec
décline toute responsabilité concernant les rencontres réelles.
Commentaires
stephane-ramos
Membre depuis le 07/08/2024
yo ! t'as bien coché l'option "enable dns resolution" sur le peering connection dans les deux sens ? souvent on oublie un côté et ça donne des trucs asymétriques comme ça
tpasquier
Membre depuis le 14/08/2024
ouais j'ai bien checké les deux sens c'est activé partout. le truc c'est que ça marchait hier donc c'est pas une config initiale bancale
pasquier-benoit
Membre depuis le 10/01/2025
hmm et si tu testes direct un dig sur l'adresse ip du resolver dns du vpc prod (type 10.0.0.2 ou 10.0.0.3 pour aws) depuis ton instance dev ? pour voir si c'est la connectivité pure au resolver ou le service dns lui-même
tpasquier
Membre depuis le 14/08/2024
bonne idée ! je viens de tester et ça timeout aussi sur l'ip du resolver. donc c'est bien la connectivité au dns du vpc prod depuis dev qui est morte. mais pourquoi alors que les sgs/nacls sont ok et le peering activé
stephane-ramos
Membre depuis le 07/08/2024
si la connectivité directe au resolver foir alors que le peering est up et les règles ok ça peut être une route manquante dans la table de routage du vpc-dev qui pointe vers le vpc-prod pour le préfixe 10.0.0.0/16 par exemple ou vice-versa si tu essaies de contacter le resolver du prod
tpasquier
Membre depuis le 14/08/2024
putain mais oui ! j'ai vérifié la table de routage du vpc-dev et la route vers le cidir de vpc-prod avait disparu. je sais pas comment elle a sauté mais je l'ai remise et ça marche. merci les gars j'étais aveugle