【问题标题】:Connect to a web application in private through bastion host for my local machine in aws通过我的本地机器在 aws 中的堡垒主机私下连接到 Web 应用程序
【发布时间】:2019-02-12 21:15:14
【问题描述】:

我有一个在 AWS 中运行的 EC2 实例,这是我想要实现的场景。我有一个带有 3 个子网的 VPC 设置。其中 2 个是私有的,无法访问 Internet(即使使用 NAT 网关/NAT 实例),另一个是公共子网。

  • 在公共子网中配置了公共 IP(例如 55.55.55.55)的堡垒主机。
  • 我在托管我的应用程序的私有子网中启动了 ec2 实例,我希望我的用户能够从他们的工作站浏览器访问应用程序。

如果我按照here 的讨论设置 SSH 连接,它对于在我的堡垒主机上设置的 Web 浏览器页面非常有效。但是,对于我的用例,我需要像上面那样实现另一个级别的 SSH 转发,因为我的应用程序位于私有子网中,以便可以从我的本地计算机访问该应用程序。这有可能吗?我还需要确保 DNS 没有问题。

【问题讨论】:

    标签: amazon-web-services amazon-ec2 ssh


    【解决方案1】:
    ssh -N <Bastion_IP/HostName> -L<LocalPort>:<Internal_IP_of_Web_Server>:<WebServer_Port>
    

    然后就可以访问网络服务器http://localhost:&lt;LocalPort&gt;/

    【讨论】:

      【解决方案2】:

      假设您在私有子网中的 ec2 上有一个 Web 应用程序,并且您希望它可以在 AWS 外部访问。

      您可以按照this tutorial 在堡垒主机上设置端口转发,但我建议您使用this guide 中所述的负载均衡器 (ELB)。要使用 ELB,您需要在不同的 AZ 中使用另一个公共子网。如果您的应用程序正在为 HTTP 流量提供服务,那么使用应用程序 ELB (ALB) 会更好。这里是more info about ALB

      【讨论】:

        猜你喜欢
        • 2018-07-16
        • 2018-12-19
        • 2017-11-21
        • 2018-07-18
        • 2021-10-17
        • 2018-12-18
        • 1970-01-01
        • 2021-10-16
        • 2020-10-07
        相关资源
        最近更新 更多