代码之家  ›  专栏  ›  技术社区  ›  MikeW

如何通过Nat网关ssh到私有子网中的实例?[已关闭]

  •  6
  • MikeW  · 技术社区  · 9 年前

    虽然直接通过互联网访问私有子网是不合适的,但假设我只是在运行一个开发堆栈,需要通过SSH快速访问私有实例。这可以通过路由表和Nat GW来实现吗?还是我唯一的选择是在公共子网中启动第二个实例来访问私有子网?

    2 回复  |  直到 9 年前
        1
  •  11
  •   Michael - sqlbot    9 年前

    如果你谈论的是相对较新的服务, NAT Gateway for VPC 答案是不,你不能。NAT网关仅适用于内部发起的、互联网绑定的TCP/UDP/ICMP流量。(IP中还有许多其他协议,如GRE、AH和ESP,但NAT网关只支持这三种协议。)

    您需要一个公共子网中的实例,该实例具有适合您尝试执行的操作的公共IP和安全组规则,以便以您想要的方式从外部访问私有机器。

    另请参见 https://aws.amazon.com/blogs/aws/new-managed-nat-network-address-translation-gateway-for-aws/ .

        2
  •  1
  •   Flexo - Save the data dump sunny moon    8 年前

    您还可以使用VPN从内部部署连接到您的私人实例。

    更多信息请点击: http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Scenario4.html