connecting-vpcs-with-peering

от aws

Устанавливает соединения VPC peering между двумя VPC для прямой частной сетевой связи. Всегда используйте этот навык при создании или управлении VPC peering — он…

npx skills add https://github.com/aws/agent-toolkit-for-aws --skill connecting-vpcs-with-peering

Connecting VPCs with Peering

Overview

Domain expertise for establishing private network connectivity between two VPCs using VPC peering. Covers the full lifecycle: creating the peering connection, accepting it, updating route tables in both VPCs, configuring DNS resolution, and adjusting security groups for cross-VPC traffic. Supports same-region, cross-region, and cross-account peering scenarios.

Create a VPC peering connection

To establish a VPC peering connection between two VPCs, follow the procedure exactly. See VPC peering connection procedure.

The procedure requires the requester and accepter VPC IDs at minimum. It validates both VPCs exist, checks for CIDR overlap, creates and accepts the peering, updates all route tables, and configures DNS resolution.

Troubleshooting

Peering stuck in pending state

Cross-account connections require manual acceptance from the accepter account. Same-account connections with auto_accept: true should transition automatically.

Route creation fails

Check for existing routes with the same destination CIDR. Replace existing routes instead of creating new ones.

DNS resolution not working

Both VPCs must have DNS resolution and DNS hostnames enabled in their VPC settings, not just the peering connection options.

Cross-region connectivity issues

Verify routes are added in both regions and security groups allow traffic from the peer VPC's CIDR blocks.

Больше skills от aws

analyzing-release-readiness
aws
Запустить проверку готовности к релизу перед слиянием в GitHub PR, GitLab MR или локальной ветке. Использовать, когда пользователь хочет проанализировать изменения кода на предмет рисков, корректности,…
scanning-with-aws-security-agent
aws
Запустить сканирование AWS Security Agent в рабочей области — загружает исходный код в AWS, сканирует его с помощью управляемого сервиса Security Agent и возвращает ранжированные, проверенные…
coordinating-multi-space-devops-agent
aws
Координировать AWS DevOps Agent в нескольких AgentSpaces из одного сеанса Claude Code — направлять вопросы в нужное пространство (prod vs staging vs knowledge),…
aws-security
aws
Охватывает сервисы и рабочие процессы безопасности AWS — выводы Security Hub V2 (OCSF), коннекторы, агрегаторы, правила автоматизации и сводки по состоянию безопасности;…
querying-aws-sagemaker-catalog
aws
Выполняет SQL-аналитику по таблицам метаданных активов SageMaker Catalog, экспортированным как Apache Iceberg в S3 Tables. Охватывает запросы по управлению, отслеживание роста активов,…
agents-connect
aws
Используйте при подключении вашего агента к внешним API, инструментам или сервисам через Gateway, а также при ограничении доступа к инструментам с помощью политик Cedar. Обрабатывает настройку шлюза, целе…
aurora-dsql
aws
Обеспечивает и управляет кластерами Aurora DSQL, подключается через psql или DSQL Connectors, управляет схемами, выполняет запросы, мигрирует из MySQL, диагностирует планы запросов,…
transitgateway
aws
Настраивает AWS Transit Gateway: создание хаба и подключение VPC, сегментация трафика с помощью таблиц маршрутизации, централизация исходящего трафика и инспекции через хаб…