【问题标题】:ssh ec2 instance in Private subnet of another vpc without using bastion不使用堡垒的另一个 vpc 的私有子网中的 ssh ec2 实例
【发布时间】:2021-02-16 02:59:37
【问题描述】:

任何人都可以告诉我是否可以在没有堡垒的情况下实现以下目标。

我有 2 个 vpc 的 VPC - A 和 VPC -B 都有私有子网和公共子网(没有重叠的 CIDRS) 使用 VPC -A 配置的客户端 VPN 终端节点,并且两个 vps 之间存在 vpc 对等连接

现在,连接到 VPN 后,我可以 ssh 到 VPC -B 私有子网中的 ec2 实例(没有堡垒)吗?如果可以,需要什么配置?

【问题讨论】:

  • 这样做的原因是什么?
  • 用私有地址访问私有资源。
  • 你试过了吗?成功了吗?
  • 试过...没用

标签: amazon-web-services ssh amazon-vpc private-subnet


【解决方案1】:

您基本上需要有一条往返该子网的可用路由。因此,VPC A 和 B 都需要在其路由表和 ACL 中进行配置,以允许从您的地址(VPN 连接后获取的私有地址)向端口 22 上的私有实例发出请求。

【讨论】:

    猜你喜欢
    • 2020-04-27
    • 2019-09-10
    • 2019-09-16
    • 1970-01-01
    • 2021-02-05
    • 2017-10-20
    • 2014-04-27
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多