【问题标题】:How to make two ec2 instances connected with each other internally如何使两个ec2实例在内部相互连接
【发布时间】:2019-09-21 20:45:50
【问题描述】:

我在一个区域上有两个 ec2 实例,其中一个实例在端口 8080 上运行服务器。这些实例的安全设置是阻止除 22 以外的所有端口。如何让一个实例仅为另一个 ec2 实例打开端口8080?我知道如何在安全组设置中设置入站端口号,但它会使8080 公开。如何仅为一个特定的 ec2 实例启用端口?

【问题讨论】:

    标签: amazon-web-services amazon-ec2


    【解决方案1】:

    好的,所以您在实例上运行了服务器,比如说i-ssssss。客户端正在实例 i-cccccc 上运行。您希望实例i-cccccc 访问i-ssssss 的端口8080。你的行动是:

    1. 创建安全组sg-cccccc
    2. 创建安全组sg-ssssss
    3. sg-ssssss 创建入站规则,其中:
      • TypeCustom TCP Rule
      • Port Range8080
      • Sourcesg-cccccc(是的,您可以指定安全组作为入站规则源)
    4. sg-cccccc 附加到实例i-cccccc
    5. sg-ssssss 附加到实例i-ssssss

    还有其他选项和细微差别。例如,您可以只将一个安全组附加到两个实例。在这种情况下,所有附加了这个 sg 的实例都可以为这个 sg 中的所有其他实例打开所需的端口。

    【讨论】:

    • 感谢您的回答。我累了,它只适用于内部 IP 而不是公共 IP。有没有办法将sg-ssssss 配置为允许来自sg-cccccc 的请求通过其公共IP?
    • @ZhaoYi 据我所知,不,此解决方案不适用于公共接口。要使其适用于公共接口,您必须创建允许从客户端的公共 IP 访问的规则。
    猜你喜欢
    • 2014-05-21
    • 2014-12-24
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-10-30
    • 1970-01-01
    • 2014-03-13
    相关资源
    最近更新 更多