【问题标题】:aws private subnets connectivityaws 私有子网连接
【发布时间】:2018-10-31 04:17:59
【问题描述】:

我有一个 VPC,里面有一个公共子网和两个私有子网。我配置了安全组和路由表,我可以从公共子网中的实例访问两个私有子网中的 ES2 实例。

现在我想知道是否可以从其他私有子网中的实例直接连接到一个私有子网中的实例。如果是,如何。

谢谢, 菲利普

【问题讨论】:

  • 你试过直接连接吗?发生了什么?
  • ssh 会话超时,ec2-user 使用相同的密钥。

标签: amazon-web-services private-subnet


【解决方案1】:

默认情况下,VPC 中的所有子网都可以相互通信。事实上,防止这种情况发生的唯一方法是定义拒绝流量的网络 ACL。

所以,是的,一个私有子网中的实例可以连接到另一个私有子网中的实例(在同一个 VPC 中)。只需使用私有 IP 地址进行连接。

【讨论】:

  • 我必须使用安全组来完成这项工作。默认情况下,我无法从一个私有子网 ssh 到下一个私有子网,ssh 会话超时。所以我所做的是创建一个安全组,允许来自第二个私有子网的 ssh 并将其与第一个私有子网中的实例相关联,这很有效。然后我创建了另一个安全组做相反的事情,并将它与第二个私有子网中的实例相关联,它也能正常工作。
猜你喜欢
  • 2021-11-11
  • 1970-01-01
  • 2019-05-16
  • 2021-02-12
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2021-06-22
相关资源
最近更新 更多