代码之家  ›  专栏  ›  技术社区  ›  Judy007

如何处理Terraform资源错误未经授权操作:此操作不支持共享VPC

  •  0
  • Judy007  · 技术社区  · 6 年前

    我正在运行terraform.tf脚本来创建aws\U vpc\U端点

    下面是示例代码

    resource "aws_vpc_endpoint" "NewVPCEndpoint" {..}
    

    Error creating VPC Endpoint: UnauthorizedOperation: This operation does not support shared VPCs.
        status code: 403
    

    我犯这个错误的确切原因是什么?

    我在不同的VPC中尝试了相同的.tf脚本,效果很好。 这是VPC本身的设置吗?这到底是什么设置?

    关于专有网络和子网,专有网络/子网的必备属性/设置是什么

    resource "aws_vpc_endpoint" "NewVPCEndpoint" 
    

    成功?

    0 回复  |  直到 6 年前
        1
  •  3
  •   Alain O'Dea    6 年前

    专有网络可以是 Shared VPC

    VPC共享允许多个AWS帐户将其应用程序资源(如Amazon EC2实例、Amazon关系数据库服务(RDS)数据库、Amazon Redshift群集和AWS Lambda函数)创建到共享、集中管理的Amazon虚拟私有云(VPC)中。在此模型中,拥有专有网络的帐户(所有者)与AWS组织中属于同一组织的其他帐户(参与者)共享一个或多个子网。共享子网后,参与者可以查看、创建、修改和删除与其共享的子网中的应用程序资源。参与者不能查看、修改或删除属于其他参与者或专有网络所有者的资源。

    解决方案是部署一个单独的VPC(非共享),并与共享的VPC建立VPC对等。然后,您可以在非共享对等VPC中部署VPC端点服务,并从所有参与帐户的共享VPC访问它。