【发布时间】:2014-03-13 02:33:30
【问题描述】:
我正在 AWS 上设置一个测试 VPC,看看我喜欢不同的配置。
使用默认场景 2 配置:
http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Scenario2.html
我不确定访问子网成员的最佳实践过程是什么。您可以 ssh 进入 NAT,然后 ssh 进入子网中的实例,但这当然需要在 NAT 上拥有该实例的 pem 密钥,这让我感到不舒服。
我是否错过了了解安全组的配置,并且应该能够直接 ssh 进入子网的成员?
【问题讨论】: