Переадресация портов на AWS из Интернета в экземпляр частной подсети - PullRequest
0 голосов
/ 03 января 2019

Есть ли способ открыть сервер (экземпляр) в частной подсети на AWS, к которому можно обратиться из Интернета? Кажется, в AWS есть экземпляр NAT, но я не смог найти способ установить правило для перенаправления на конкретную машину, если запрос приходит на определенный порт.

Ответы [ 2 ]

0 голосов
/ 04 января 2019

Нет, вы (намеренно) не можете получить доступ к экземпляру в частной подсети.

Один из вариантов - запустить «Бастионный сервер» в общедоступной подсети, а затем использовать переадресацию порта SSH, чтобы порт назакрытый экземпляр магически подключен к вашему локальному компьютеру.

Пример:

ssh -i KEYPAIR.pem -L 8000:PRIVATE-INSTANCE-IP:8000 ec2-user@EC2-IP-ADDRESS

На самом деле это обычные Linux-вещи - это не специфично для Amazon EC2.

0 голосов
/ 03 января 2019

Для этого следует использовать Балансировщик нагрузки .

Балансировщик нагрузки будет общедоступным и перенаправит запросы в ваш личный экземпляр.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...