Как подключиться к AWS Elastic Search из браузера с помощью AWS Client VPN?
У меня есть AWS VPC с 3 частными (A, B, C) и 1 общедоступной подсетями. Я создал клиентскую VPN, которая связана с A и B. Правила авторизации предназначены для всех. Таблицы маршрутов являются таблицами маршрутов по умолчанию для A и B (которые являются основной таблицей маршрутов). Я создал частный сервер в A с частным IP-адресом 10.xxx, и я могу подключиться к нему локально, используя свой клиентский VPN. Это означает, что мой клиентский VPN настроен правильно. Он также имеет разделенный туннель и общедоступный DNS (173.0.0.2 и 8.8.8.8).
Теперь я создал эластичный поисковый домен в A. У меня есть конечные точки ES и Kibana, и они выглядят так:
https://vpc-search-me-xxxxxxxxxxxxxxxxxxxxxxxxx.ap-south-1.es.amazonaws.com
Но когда я открываю его в браузере, он не работает. Я знаю, что это внутри VPC, но в то же время я использую Client VPN. Я видел документацию, в которой говорится, что это возможно с помощью VPN. Кто-нибудь успешно его настроил? Когда я создаю его вне VPC, я могу получить к нему надлежащий доступ.
1 ответ
Я понял. Это была проблема группы безопасности. Группа безопасности, которую я использовал, была открыта только для порта 22. Я сделал ее открытой для всех портов, и все заработало. Я думаю, мне нужно открыть только порт эластичного поиска, и тогда он тоже должен работать.