connecting-vpcs-with-peering

par aws

Établit des connexions d’appairage VPC entre deux VPC pour une connectivité réseau privée directe. Utilisez toujours cette compétence lors de la création ou de la gestion d’un appairage VPC — elle…

npx skills add https://github.com/aws/agent-toolkit-for-aws --skill connecting-vpcs-with-peering

Connecting VPCs with Peering

Overview

Domain expertise for establishing private network connectivity between two VPCs using VPC peering. Covers the full lifecycle: creating the peering connection, accepting it, updating route tables in both VPCs, configuring DNS resolution, and adjusting security groups for cross-VPC traffic. Supports same-region, cross-region, and cross-account peering scenarios.

Create a VPC peering connection

To establish a VPC peering connection between two VPCs, follow the procedure exactly. See VPC peering connection procedure.

The procedure requires the requester and accepter VPC IDs at minimum. It validates both VPCs exist, checks for CIDR overlap, creates and accepts the peering, updates all route tables, and configures DNS resolution.

Troubleshooting

Peering stuck in pending state

Cross-account connections require manual acceptance from the accepter account. Same-account connections with auto_accept: true should transition automatically.

Route creation fails

Check for existing routes with the same destination CIDR. Replace existing routes instead of creating new ones.

DNS resolution not working

Both VPCs must have DNS resolution and DNS hostnames enabled in their VPC settings, not just the peering connection options.

Cross-region connectivity issues

Verify routes are added in both regions and security groups allow traffic from the peer VPC's CIDR blocks.

Plus de skills de aws

analyzing-release-readiness
aws
Déclencher une revue de préparation à la release avant fusion sur une PR GitHub, une MR GitLab ou une branche locale. À utiliser lorsque l'utilisateur souhaite analyser les modifications de code pour évaluer les risques, la conformité,…
scanning-with-aws-security-agent
aws
Exécute une analyse AWS Security Agent sur l’espace de travail — téléverse la source vers AWS, l’analyse avec le service managé Security Agent, puis renvoie des résultats classés et vérifiés…
coordinating-multi-space-devops-agent
aws
Coordonnez l'agent DevOps AWS sur plusieurs AgentSpaces à partir d'une seule session Claude Code — acheminez les questions vers le bon espace (prod vs staging vs connaissances),…
aws-security
aws
Couvre les services et workflows de sécurité AWS — constatations Security Hub V2 (OCSF), connecteurs, agrégateurs, règles d'automatisation et synthèses de posture de sécurité ;…
querying-aws-sagemaker-catalog
aws
Exécute des analyses SQL sur les tables de métadonnées des actifs du catalogue SageMaker exportées en tant qu'Apache Iceberg dans S3 Tables. Couvre les requêtes de gouvernance, le suivi de la croissance des actifs,…
agents-connect
aws
À utiliser lors de la connexion de votre agent à des API, outils ou services externes via Gateway, ou pour restreindre l'accès aux outils avec des politiques Cedar. Gère la configuration de la passerelle, la cible…
aurora-dsql
aws
Approvisionne et gère des clusters Aurora DSQL, se connecte via psql ou les connecteurs DSQL, gère les schémas, exécute des requêtes, migre depuis MySQL, diagnostique les plans de requête,…
transitgateway
aws
Configure AWS Transit Gateway : création d'un hub et attachement de VPCs, segmentation du trafic avec des tables de routage, centralisation de la sortie et de l'inspection via un hub…