Описание тега aws-nat-gateway

1 ответ

Может ли один шлюз NAT охватывать несколько зон доступности?

Когда я настраиваю шлюз NAT, мне нужно будет выбрать подсеть, следовательно, насколько я понимаю, один шлюз NAT для одной подсети, которая попадает в одну зону доступности. Затем я увидел следующее заявление Если у вас есть ресурсы в нескольких зона…
1 ответ

AWS: Могут ли две частные подсети в двух зонах доступности использовать один и тот же шлюз NAT?

У меня есть одна частная подсеть и одна общедоступная подсеть в одной зоне доступности и те же две подсети в другой зоне. Могу ли я создать один шлюз NAT в одной общедоступной подсети и создать две таблицы маршрутизации для двух частных подсетей, ко…
1 ответ

Шлюз NAT для двух зон в одном регионе

У меня есть 2 сервера в разных AZones в одном регионе, они делают исходящие подключения к моим клиентам. Сейчас у каждого сервера есть собственный эластичный IP-адрес и IP-адрес из внутренней подсети для каждой зоны доступности. (Первый АЗ - 172.30.…
09 мар '20 в 17:11
1 ответ

Как использовать конечную точку vpc для ELB?

Я хотел бы создать лямбда (vpc), который будет обращаться к ресурсам в vpc и делать запрос к службам (REST API) через общедоступный балансировщик нагрузки приложений. Я выяснил, что конечная точка vpc - лучшее решение, чем создание шлюза nat. Я созд…
1 ответ

AWS SSM Session Manager и Нат Гэтвей

Я создал экземпляр EC2 в частной подсети (т. Е. К таблице маршрутов не подключен интернет-шлюз). Таблица маршрутизации, прикрепленная к частной подсети, направляет 0.0.0.0/0 к шлюзу NAT. Экземпляр EC2 имеет правильную роль SSM и отображается в списк…
21 апр '20 в 11:27
0 ответов

AWS Nat Gateway, неправильные ограничения запросов - высокая нагрузка - тайм-аут

Я провел нагрузочный тест NAT Gateway в AWS. Я достиг гораздо более низкого предела запросов, чем описано в документации. Согласно документации, Nat должен поддерживать ~900 запросов в секунду, но с моей конфигурацией я увидел, что ~0,04% запросов н…
0 ответов

Как выставить и белый список ip через natgateway

У меня настроен кластер ECS, и мой клиент хочет, чтобы служба ecs могла получить доступ к их SFTP через службу для передачи данных прямого дебета в SFTP. Требование состоит в том, что мы должны дать им один IP-адрес, чтобы они попали в белый список …
1 ответ

Как создать NAT-шлюз в AWS?

Поэтому я должен создать (в идеале) 1 шлюз NAT на каждую зону доступности, связанный с частной подсетью в каждой. Шлюз NAT принимает allocation_id : Идентификатор распределения эластичного IP-адреса, который нужно связать со шлюзом NAT. Если эластич…
04 авг '20 в 08:18
0 ответов

Применяется ли плата за NAT для перекрестных узлов в EKS?

Я создал кластер EKS в том же регионе, что и бакет S3, из которого я читал.Считанные данные были бесплатными, поскольку экземпляры EC2 находятся в том же регионе, что и корзина S3, однако я вижу плату за NAT. Применяется ли передача данных между узл…
2 ответа

Подключение AWS NAT GW к Интернету

В настоящее время я использую IGW в AWS, чтобы подключить flask ec2s к внешним запросам api. С этого момента я хочу защитить эти серверы, смысл - перемещение их в частные ip ec2s и все еще получение запросов api извне. Я пробовал использовать nat gw…
1 ответ

Общедоступные RDS и Lambda с доступом в Интернет

У меня есть лямбда-функция, которой нужен доступ к RDS и Интернету. Все указывает на необходимость настройки шлюза NAT; рассматриваемый RDS является общедоступным, лямбда может подключиться к нему, если я разрешаю подключения к RDS со всех IP-адресо…
1 ответ

Проблемы с подключением через AWS Nat Gateway

У меня есть сервер приложений Amazon Linux 2 с приложением Spring Boot на борту в частной подсети. Перед этим сервером приложений в публичной подсети находится шлюз Nat. Приложение отправляет запрос с заголовком Connection: keep-alive на удаленный х…
1 ответ

AWS - отправка трафика для Интернета через шлюз NAT и для частного трафика в другой VPC

Я нахожусь в ситуации, когда мне нужно подключить общедоступный API, используя 1 IP (проблема с белым списком), через различные докеры, следовательно, используя шлюз NAT. В то же время Docker также необходимо подключиться к RDS (из другого VPC) и вы…
0 ответов

Журналы потоков VPC и экземпляр Nat

У меня есть VPC с двумя подсетями внутри: Публичная подсеть с экземпляром Nat Входящие соединения из Интернета не разрешены. Частная подсеть с таблицей маршрутов сервера приложений для частной подсети использует eni экземпляра Nat для пункта назначе…
1 ответ

Вам нужен NAT-шлюз с балансировщиком нагрузки частных приложений с использованием Global Accelerator на AWS?

Хотелось бы сделать такую систему: Но я также хотел бы получить доступ к Интернету с частных серверов, например, для веб-сканирования или доступа к стороннему REST API. Как мне подключить шлюз NAT к этой конфигурации? Он мне нужен? Куда это подключа…
2 ответа

Можно ли сделать экземпляры EC2 на веб-уровне частными?

У нас есть типичная трехуровневая архитектура, включающая веб, приложение и БД. Можно ли сделать экземпляры EC2 на веб-уровне частными? а разрешить входящий трафик только через ALB? AFAIK мы можем применить SG, разрешая только соединения от SG ALB. …
1 ответ

Анализ стоимости передачи данных Nat Gateway

В соответствии с панелью управления биллингом AWS я вижу более высокую стоимость как "EC2: NAT Gateway - Data Processed". Есть ли способ разобраться с этим, какой экземпляр, какой пользователь, какая корзина s3 или какой кластер emr?
1 ответ

Использование NAT-шлюза и группы безопасности в AWS

Мы можем использовать группу безопасности для ограничения доступа к EC2, и шлюз NAT тоже это делает. Так почему мы должны использовать шлюз NAT?
18 сен '20 в 05:18
1 ответ

Terraform NAT Gateway для настройки таблицы маршрутов

Я пытаюсь настроить несколько своих частных шлюзов NAT в таблице маршрутов, но не понимаю, что мне не хватает. Может ли кто-нибудь помочь мне с моим кодом в том, что мне не хватает? Это моя таблица маршрутов: resource "aws_route_table" &qu…
1 ответ

Экземпляр AWS EC2 в частной подсети не может подключиться к Интернету через шлюз NAT

У меня есть два экземпляра EC2, один в общедоступной подсети (10.1.1.0/24) и один в частной подсети (10.1.2.0/24). Экземпляр EC2 в общедоступной подсети отлично работает с подключением к Интернету и настроенными службами. В публичной подсети 10.1.1.…