AWS - vpc: доступ к частной подсети из общедоступной подсети - PullRequest
0 голосов
/ 28 декабря 2018

Я создал общедоступную подсеть и частную подсеть, интернет-шлюз связал общедоступную подсеть.Теперь веб-сервер был подготовлен или установлен в частной подсети, но как нам получить доступ к любому контенту из частной подсети, почему был установлен сервер.в лекции?Кроме того, скажем, например, если я устанавливаю MySQL DB в частном порядке, как я могу получить доступ к базе данных извне?другими словами, как мне получить доступ к веб-серверу / БД, работающему в частной подсети, из общедоступного или http?

1 Ответ

0 голосов
/ 28 декабря 2018

Вы можете получить доступ к вашей частной подсети в ssh или rdp, используя хост-бастион, который вы должны установить в вашей публичной подсети.Но вы должны хорошо настроить группы безопасности и свой NACL.

Для доступа в Интернет вашей частной подсети вы должны установить шлюз NAT в вашей публичной подсети (например, для вашей базы данных)

Для получения дополнительной информации, это интересная ссылка для вас:

https://cloudacademy.com/blog/aws-bastion-host-nat-instances-vpc-peering-security/

Надеюсь, это поможет

...