Я создал экземпляр EC2 в частном su bnet (то есть к таблице маршрутов не подключен шлюз Inte rnet).
Таблица маршрутов, прикрепленная к частному su bnet маршрутов 0.0 .0.0 / 0 к шлюзу NAT.
Экземпляр EC2 имеет правильную роль SSM и отображается в списке управляемых экземпляров SSM.
Я могу инициировать сеанс на экземпляре с помощью диспетчера сеансов.
Однако, когда я удаляю сопоставление шлюза NAT из таблицы маршрутов, сеансовое соединение не соединяется.
Насколько я понимаю, NAT используется только для исходящего трафика c. Поэтому я предполагаю, что соединение диспетчера сеансов маршрутизируется через внутреннюю сеть AWS, а не через publi c inte rnet, поскольку экземпляр недоступен. Однако я не понимаю, почему экземпляр пытается перенаправить трафик c через publi c inte rnet. Возможно, я ожидал, что для регистрации себя в качестве управляемого экземпляра в SSM агенту SSM в этом экземпляре понадобится доступ inte rnet. Но я не понимаю, почему Session Manager требует, чтобы экземпляр имел доступ rnet inte?
Спасибо.