【发布时间】:2017-11-21 23:28:16
【问题描述】:
我是 Amazon EC2 的新手,我想使用公共实例中的 ssh 实用程序访问私有实例。
这是我的设置。
即使我无法 ping 到私有实例。为什么无法访问私有实例?
顺便说一句,很抱歉我不知道如何在控制台视图中更改语言。
再次编辑:使用 ssh 连接 pem 文件,从公共实例连接到私有实例的私有 ip。
【问题讨论】:
-
请编辑您的问题以包含私有子网的路由表。私有子网中的路由表应具有 Desination (VPC CIDR) Target(本地)和 NAT Gateway Destination (0.0.0.0/0) 和 Target (nat-xxxxxxxxxxxxxx)。如果您希望能够 ping 您的实例,则需要将“All ICMP - IPv4”添加到安全组入站规则。
-
@John Hanley,感谢您回答我的问题,我编辑了我的帖子,最后一张图片似乎有 0.0.0.0/0 和 nat-XXX。在将“ALL ICMP IPv4”添加到我的私有实例的入站安全组后,我也无法 ping。 ping 到私有实例的弹性 IP 地址不正确吗?
-
如果它们在同一个 VPC 中,您应该能够通过 SSH 连接到私有实例。尝试修改私有实例的传入安全规则,以允许来自公共实例所属的安全组 id 的 SSH,该安全组 id 应以“sg-”开头,类似于您允许该 MYSQL 访问的方式
-
@Nagulb Ihab 我猜第三张照片就是你在说的......
-
本教程可能对aws.amazon.com/blogs/security/…有帮助
标签: amazon-web-services amazon-ec2 ssh