Описание тега private-subnet

Use this tag for questions related to private subnets, i.e. subnets of a private network. A subnet is a part of a greater network/net.
1 ответ

Перемещение сервиса с API в частную подсеть в Amazon VPC

Наш API был публичным. Мы получили бы доступ от api.domain.com, Сервис переехал в частную подсеть с Amazon VPC. Веб-приложение размещается в общедоступном экземпляре, который связывается через API с частным экземпляром. Как создать конечную точку дл…
1 ответ

Эластичный балансировщик нагрузки, указывающий на частную подсеть

Я создал Elastic Load Balancer с выходом в Интернет, чтобы он указывал на мои экземпляры EC2 в VPC, как я делал это много раз, однако теперь я использую частную подсеть с шлюзом nat для управления исходящим трафиком и передачи его через канал. белый…
2 ответа

Каковы причины использования частной подсети в aws vpc?

Я пытаюсь оценить частные и общедоступные подсети при создании нового VPC. Является ли уединение от входящего трафика из Интернета единственной причиной для создания частной подсети? Эти моменты также необходимо учитывать при рассмотрении частной по…
1 ответ

Присоединение ELB к ASG в частной подсети

Спасибо за ваше время заранее. Я довольно новичок в AWS и пытаюсь настроить облако для приложений, обрабатывающих запросы HTTP / HTTPS. У меня есть доменное имя (example.com), подключенное к Elastic Load Balancer (ELB), и мое требование - просто под…
0 ответов

Как получить доступ к БД в частной подсети

Как получить доступ к облачному SQL? Предположим, что у меня есть БД в частной подсети, я могу получить доступ к частной подсети, но не к облачному SQL внутри частной подсети, используя бастионный хост.
0 ответов

iptables route ip между двумя сетевыми картами и подсетями

Настройка: сервер с двумя сетевыми картами: ip -4 addr show scope глобальный 2: enp2s5: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000 inet 192.168.1.3/24 brd 192.168.1.255 scope global enp2s5 vali…
1 ответ

Может SSH к физическому серверу в другой подсети, но не может SSH к мосту VM на этой машине

Хост A 192.168.2.4 в подсети 192.168.2.0 хост B 192.168.3.53 в подсети 192.168.3.0 хост C 192.168.3.54 в подсети 192.168.3.0 VM D 192.168.3.60 на хосте B, мостовая сеть хост A может SSH к хосту B и хосту C хост B и хост C могут использовать SSH для …
1 ответ

Настройка VPC не по умолчанию с общедоступной и частной подсетями без использования мастера "Создать VPC"

Я установил VPC не по умолчанию, используя кнопку "Создать VPC", а не командную кнопку "Создать мастер VPC" на домашней странице службы VPC в Консоли управления AWS - это потому, что я в конечном итоге автоматизирую процесс с помощью CloudFormation.…
1 ответ

Настройка AWS CIRD

Я знаю, что в этой теме много информации, но я не могу найти ответ на простой вопрос. Я хочу иметь подсеть для каждой зоны доступности в моем регионе (3 зоны). Мой VPC CIDR - 10.0.0.0/19, и я хочу, чтобы каждая подсеть имела одинаковое количество IP…
08 ноя '16 в 12:16
0 ответов

Не может запустить контейнер ecs на экземпляре ec2 в частной подсети

Я пытаюсь запустить контейнер службы, созданной с помощью AWS ECS. Но агенту ecs на экземпляре EC2 не удается получить некоторую конфигурацию из управляемой AWS корзины s3: Failed to pull image ...........dkr.ecr.eu-west-1.amazonaws.com/........:lat…
1 ответ

HA для шлюзов NAT / Internet в среде Elastic Beanstalk с несколькими AZ/ подсетями

У меня есть вопрос, касающийся шлюзов NAT и интернета, привязанных к эластичному бобовому стеблю. Мой конфиг следующий: 3 общедоступных подсети в разных AZ 1 таблица маршрутов с 3 общедоступными подсетями и интернет-шлюзом 3 частных подсети в разных…
0 ответов

Использование Bastion Server для подключения к клиенту базы данных MongoDB (Robo 3T), хранящемуся в частной подсети

У меня есть среда тестирования, которая состоит из веб-клиента (хранящегося в общедоступной подсети) и сервера БД (MongoDB, размещенного в частной подсети. Частная подсеть не обращена к Интернету, значит, не принимает никаких входящих подключений, к…
2 ответа

Трафик IPV4 не работает с выходным интернет-шлюзом только AWS

Я назначил выходной интернет-шлюз для моей частной подсети. Теперь я могу подключаться к веб-сайтам IPV6, но не с адресами IPV4. Нужны ли шлюзы NAT для доступа к IPV4-адресу с моего компьютера EC2? (Только исходящий трафик)
07 янв '19 в 14:52
0 ответов

Как отправить пакет ARP в другую подсеть?

У меня есть 2 пары настроек. 1. OpenSuse(A) и Opensuse(B) 2. OpenSuse(C) и Centos(D) У меня есть 3 интерфейса в обеих установках, все они связаны между собой. первая пара имеет eth0,eth1,eth2, а вторая пара имеет eth0,eth1,eth2. IP-адреса, назначенн…
28 фев '19 в 08:11
1 ответ

Как EC2 позволяет настройке SSH для доступа к RDS в частной подсети?

Для доступа к RDS в частной подсети в приведенной ниже архитектуре Предоставление общедоступного IP-адреса EC2, местоположения закрытого ключа ssh для EC2 в общедоступной подсети, учетных данных RDS в частной подсети, как показано ниже, Как EC2 (в о…
17 дек '18 в 17:50
1 ответ

CloudFormation + Добавление подсети в существующий VPC

После просмотра многих стеков я все еще в тупике. Попытка создать сценарий облачной информации, который будет ссылаться на существующий идентификатор VPC, добавлять новую подсеть и получать синтаксическую ошибку. Какие-нибудь мысли? { "AWSTemplateFo…
27 апр '17 в 19:24
1 ответ

Невозможно подключиться к частной региональной конечной точке GKE из клиента OpenVPN

Я создал частный кластер GKE через Terraform ( google_container_cluster с private = true а также region установить) и установить stable/openvpn Шлем Диаграмма. Мои настройки в основном такие же, как описано в этой статье: https://itnext.io/use-helm-…
0 ответов

Как получить доступ к docker-container-ip:docker-container-port из внешней сети

Я запускаю настройку докера следующим образом 1) В Windows запущен скрипт vagrant для установки ubuntu14.04 на мою локальную виртуальную машину 2) поверх виртуальных машин, работающих с докерными контейнерами Здесь моя забота как Моя подсеть Windows…
25 окт '16 в 02:03
1 ответ

Тайм-аут Gmail SMTP на 587 порте, EC2 в частной подсети

У меня есть несколько экземпляров ec2, работающих в частной подсети, одному из них нужно использовать SMTP для отправки электронной почты через порт 587, так как EC2 находится в частной подсети, я думаю, что у меня тайм-аут по порту, есть ли способ …
3 ответа

Как решить проблему с двумя учетными записями aws с помощью VPC в одном диапазоне подсетей, чтобы общаться друг с другом

У нас есть два аккаунта AWS: Учетная запись A имеет VPC с подсетью 172.31.21.0/16. Учетная запись B имеет 3 VPC:VPC 1: 172.31.0.0/16 По умолчаниюVPC 2: 172.32.0.0/16VPC 3: 172.30.0.0/16 У нас есть EC2 на VPC учетной записи A, который должен общаться…