【问题标题】:AWS - vpc: private subnet access from public subnetAWS - vpc:来自公有子网的私有子网访问
【发布时间】:2020-10-21 17:49:28
【问题描述】:

我创建了公共子网和私有子网,Internet 网关关联了公共子网。现在网络服务器已配置或安装在私有子网中,但是我们如何访问私有子网中的任何内容,为什么要安装服务器。在讲座中?另外,例如,如果我私下安装 mysql db,我如何从外部访问 db?换句话说,我如何从公共或 http 访问在私有子网中运行的 webserver/db?

【问题讨论】:

    标签: amazon-vpc aws-vpc


    【解决方案1】:

    如果您想从 VPC 外部访问您的私有子网,您需要将堡垒主机添加到公共子网。堡垒主机应该有一个安全组,它只允许来自您个人机器的 IP 的连接(如果这是您访问的地方)。并且私有子网中保险的安全组应该允许来自堡垒主机的安全组的流量。 (私有子网 NACL,默认允许全部)。

    如果您尝试从 VPC 内访问私有子网。然后你不需要默认配置任何东西。由于私有子网 NACL 默认允许所有本地流量。 (安全组默认拒绝所有流量,因此确保分贝实例(如果在安全组中)允许来自公共子网的流量,理想情况下限制为特定协议。

    【讨论】:

      【解决方案2】:

      您可以使用您必须安装到公共子网的堡垒主机以 ssh 或 rdp 访问您的私有子网。但是你必须配置好你的安全组和你的 NACL。

      对于您的私有子网的互联网访问,您必须在您的公共子网中安装一个 NAT 网关(例如为您的数据库)

      有关更多信息,这是一个有趣的链接:

      https://cloudacademy.com/blog/aws-bastion-host-nat-instances-vpc-peering-security/

      希望对你有帮助

      【讨论】:

      • 只是为了确保,所以如果我想让我的私有子网成为数据库服务器,我需要配置堡垒主机吗?所以这就是我想要做的:公共有我的网络服务器,私人数据库服务器。现在从公共我想访问我的私人数据库服务器。让我知道这是如何实现的?是通过堡垒吗?请澄清谢谢
      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2020-08-02
      • 1970-01-01
      • 2019-07-04
      • 1970-01-01
      • 2014-05-26
      • 2015-01-15
      • 2019-04-29
      相关资源
      最近更新 更多