Нужен ли нам шлюз / экземпляр NAT в общедоступной подсети, когда мы хотим распределить трафик от ELB к экземплярам частной подсети? - PullRequest
0 голосов
/ 12 ноября 2018

Я настроил много раз, когда мой экземпляр находится в общедоступной подсети, я могу распределять им трафик ELB, но экземпляры в частной подсети выходят из строя. Мне пришлось настроить идеальный SG между ELB для частных экземпляров и для ELB. Также добавлена ​​публичная подсеть в ELB как та же AZ, где мои частные экземпляры существуют. Я сделал все, как показано ниже URL.

Amazon ELB для экземпляров EC2 в частной подсети в VPC

https://aws.amazon.com/premiumsupport/knowledge-center/public-load-balancer-private-ec2/

Что касается первых URL-адресов, нам не требуется NAT в общедоступной подсети, если нам не требуется доступ к какой-либо другой службе из частных экземпляров, "havak5" и "been Whaley" также прокомментировали то же самое, однако некоторые веб-сайты говорят, что в этом сценарии нам нужен шлюз NAT или экземпляр в общедоступном подмножестве для обратного трафика. http://thebluenode.com/exposing-private-ec2-instances-behind-public-elastic-load-balancer-elb-aws

Я пробовал согласно URL-адресам AWS, упомянутым выше, но не работает. Так может ли кто-нибудь сказать мне, как на самом деле работает этот сценарий?

1 Ответ

0 голосов
/ 13 ноября 2018

Вы можете обратиться по следующей ссылке из aws, чтобы понять, как использовать NAT: https://docs.aws.amazon.com/vpc/latest/userguide/VPC_NAT_Instance.html

Если мы хотим взаимодействовать с экземплярами, размещенными в частной подсети, мы должны использовать NAT

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...