2016-01-13 12 views
8

Pracuję nad aws. Stworzyłem publiczną podsieć, która ma sieć ACL, która zezwala na cały ruch sieciowy i jest powiązana z bramą internetową w tabeli tras.Instancja ec2 nie może uzyskać dostępu do Internetu w publicznej podsieci bez elastycznego adresu IP?

Następnie tworzę instancję EC2 bez elastycznego ip i instancji EC2 z elastycznym IP, a grupa bezpieczeństwa zezwala na cały ruch.

I ssh do instancji, która ma elastyczne IP. Działa dobrze, gdy uruchamiam yum update i zwijam www.baidu.com i tak dalej. Ale nie mogę uzyskać dostępu do Internetu, gdy ssh do instancji EC2, która nie ma elastycznego IP. ktoś wie, dlaczego?

+0

Elastyczny adres IP nie ma znaczenia w tym przypadku. Sprawdź ustawienia grupy zabezpieczeń i listy ACL VPC, które mają zastosowanie w publicznej podsieci. – slayedbylucifer

+0

Jeśli listy ACL sieci lub grupa zabezpieczeń nie są poprawne, bez względu na to, czy kojarzę elastyczny adres IP, czy też nie, instancja nie może uzyskać dostępu do Internetu. dobrze? –

+0

Dla dostępu do Internetu wychodzącego, te rzeczy mają znaczenie: brama internetowa, instancja NAT (tylko w przypadku prywatnej podsieci), grupy zabezpieczeń, ACL sieci i zapora lokalnego systemu operacyjnego na instancji. Elastyczne IP nie są zaangażowane w tę mieszankę. Elastyczne adresy IP są przydatne tylko wtedy, gdy chcesz uzyskać dostęp do instancji z Internetu (dostęp przychodzący). – slayedbylucifer

Odpowiedz

1

Oprócz obecności w podsieci, która ma trasę do bramy internetowej, instancja musi mieć publiczny adres IP, aby komunikować się ze światem zewnętrznym (różni się to od elastycznego adresu IP).

Można to określić podczas uruchamiania instancji, jeśli nie, istnieje ustawienie dla każdej podsieci, która to kontroluje. Ustawienie domyślne dla podsieci jest ustawione na false inne niż domyślne podsieci w domyślnej VPC. W dokumentach aws jest więcej details.

9

Aby uzyskać dostęp do Internetu z instancji EC2 w podsieci publicznej przy użyciu bramki internetowej, instancja musi mieć publiczny adres IP. Można skonfigurować instancję tak, aby miała publiczny adres IP lub dołączała EIP.

referencyjny:

Jeśli nie chcesz dołączyć publiczny adres IP dla instancji z dostępem do Internetu (rozważyć prywatnych podsieci), instancja NAT i NAT bramy może pomóc.

Numer referencyjny: http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/vpc-nat.html

Powiązane problemy