【发布时间】:2017-12-02 09:14:48
【问题描述】:
我们在位于我们 AWS 设置的私有子网中的 EC2 实例上的端口 9090 上公开了一个 Web 应用程序页面。 我们有一个位于公共子网中的堡垒主机,它可以与私有子网中的实例通信。我们还可以通过堡垒的 ssh 隧道 ssh 到实例。
是否有在此堡垒主机上设置代理以通过将流量重定向到/来自http://PublicBastion:9090/ 来访问在http://PrivateSubnetEC2Isntance:9090/ 上提供的浏览器中的网页的指南?
我尝试设置 HAProxy(在堡垒上),但它似乎不起作用:HAproxy 日志中没有错误,但访问页面 http://PublicBastion:9090 只是超时。
【问题讨论】:
-
大多数情况下,问题依赖于安全组配置。所以仔细检查它是否允许从堡垒主机访问端口 9090。希望从堡垒主机可以访问私有服务器中的 EC2 实例? (为此启用安全组中的 ICMP 流量附加到 EC2 实例并执行 ping)
标签: amazon-web-services amazon-ec2 amazon-vpc