Amazon AWS VPC. Сценарий 2. Укажите диапазон общедоступных IP-адресов вашей сети?

Я настраиваю VPC на Amazon AWS, используя Сценарий 2: VPC с общедоступными и Частные подсети.

В разделе «Добавление правил в группу безопасности WebServerSG» указывается, что необходимо установить правило SSH для входящего трафика, указав следующие разрешенные источники: «Диапазон общедоступных IP-адресов вашей сети».

У меня есть эластичный IP-адрес, назначенный моему устройству NAT EC2. Когда я создал свой общедоступный веб-сервер (в общедоступной подсети), я также назначил ему общедоступный IP-адрес (как часть мастера). По какой-то причине этого нет в моем списке эластичных IP-адресов (хотя я считаю, что это одно и то же, верно?). Это не смежные адреса.

Я не уверен, что именно здесь должно произойти. Должен ли я иметь возможность подключаться по ssh к веб-серверу в общедоступной подсети? Почему я должен указать, что единственный источник, который может подключиться к веб-серверу по ssh, — это диапазон общедоступных IP-адресов моей сети? Когда я устанавливаю допустимый исходный адрес на любой из общедоступных IP-адресов, мое соединение отклоняется. Я должен использовать SSH где-то еще.

Может ли кто-нибудь объяснить мне, как именно эта настройка должна работать, с точки зрения того, как я должен удаленно подключаться к инстансам по SSH?


person iamyojimbo    schedule 26.09.2013    source источник


Ответы (1)


"Диапазон общедоступных IP-адресов вашей сети" означает сеть, в которой вы находитесь, а не EC2... это относится к общедоступному IP-адресу или диапазону компьютера, на котором вы сейчас сидите, вашей офисной сети. , ваша домашняя сеть, любая сеть, из которой будет поступать ваш трафик, когда вы хотите получить удаленный доступ к машинам EC2 для их администрирования.

person Michael - sqlbot    schedule 26.09.2013
comment
Кроме того, когда вы прикрепляете общедоступный IP-адрес к экземпляру при создании экземпляра, это отличается от гибкого IP-адреса. Эластичные IP-адреса — это внешние IP-адреса, которые вы можете свободно присоединять и отсоединять от произвольных экземпляров, и даже можете оставить в режиме ожидания без подключенного экземпляра за небольшую плату... с другой стороны, общедоступный IP-адрес, который назначается при создании экземпляра, динамически связан с этим экземпляром, когда вы его запускаете, и будет изменяться каждый раз, когда вы останавливаете экземпляр и перезапускаете его (но не при перезагрузке). - person Michael - sqlbot; 26.09.2013