【问题标题】:Nginx Instances which are Launching in Public subnet with public IP in VPC but unable to connect to NetworkNginx 实例在 VPC 中使用公有 IP 在公有子网中启动但无法连接到网络
【发布时间】:2018-06-19 11:43:06
【问题描述】:

我们的 AWS 实例是在 public subnet 可用区中创建的,并且无法连接到互联网和 SSH。所以所有资源都是在公有子网和一个 AZ 上创建的。

我已经开发了具有单个 VPC 和两个公共子网的 CF nginx 模板,但是第二个公共子网实例无法连接网络和 SSH,即使我在浏览器中提供了实例的公共 IP,它也不起作用。

主要问题是在第二个公共子网中启动的实例无法连接互联网系统日志是:

  • 联系存储库的上游并让他们修复 问题
  • 重新配置基本 URL/等。
  • 禁用存储库,因此 yum 默认不会使用它

【问题讨论】:

  • 你能澄清你的问题吗?它有助于使用标点符号;)
  • 我已经开发了带有单个 VPC 和两个公共子网的 CF nginx 模板,在启动堆栈实例后,正在两个公共子网中创建,但第二个公共子网实例无法连接网络和 SSH,即使我在浏览器中提供实例的公共 IP 它不起作用。主要问题是在第二个公共子网中启动的实例无法连接互联网系统日志是 1)联系存储库的上游并让他们解决问题 2 )重新配置基本 URL/etc.3)禁用存储库,因此 yum 默认不会使用它。

标签: amazon-web-services nginx amazon-cloudformation


【解决方案1】:

一般来说,为了使 VPC 子网中的实例能够访问或从 Internet 访问,您必须执行以下操作:

  • 将 Internet 网关附加到您的 VPC。
  • 确保子网的路由表指向 Internet 网关。
  • 确保子网中的实例具有全球唯一 IP 地址(公共 IPv4 地址、弹性 IP 地址或 IPv6 地址)。
  • 确保您的网络访问控制和安全组规则 允许相关流量流入和流出您的实例。

要使用 Internet 网关,子网的路由表必须包含将 Internet 绑定流量定向到 Internet 网关的路由。您可以将路由限定为路由表未明确知道的所有目标(IPv4 为 0.0.0.0/0 或 IPv6 为 ::/0)。

请参考此AWS Documentation 并查看您缺少什么,因为您一定跳过了上述内容之一。

【讨论】:

  • 另外,如果使用 ACL 控制流量,请记住允许出站到所有临时端口 (1025-65535)
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2023-03-03
  • 2015-05-13
  • 2014-05-15
  • 2019-09-16
相关资源
最近更新 更多