3

シナリオ 2: パブリックおよびプライベートサブネットを持つ VPC を使用して、Amazon AWS で VPC をセットアップしています。

「WebServerSG セキュリティ グループへのルールの追加」セクションでは、インバウンド SSH ルールを設定することを指定し、許可されるソースを「ネットワークのパブリック IP アドレス範囲」に指定します。

NAT EC2 デバイスに Elastic IP アドレスが割り当てられています。パブリック Web サーバー (パブリック サブネット内) を作成したときに、パブリック IP アドレスも割り当てました (ウィザードの一部として)。これは、何らかの理由で私のエラスティック IP リストに表示されません (ただし、それらは同じものだと思いますが?)。それらは連続したアドレスではありません。

ここで何が起こるのか正確にはわかりません。パブリックサブネットの Web サーバーに ssh できるはずですか? Web サーバーに ssh できる唯一のソースがネットワークのパブリック IP アドレス範囲であると指定する必要があるのはなぜですか? 許容される送信元アドレスをパブリック IP のいずれかに設定すると、接続が拒否されます。別の場所で SSH を使用する必要がありますか。

リモートでインスタンスに SSH 接続する方法について、このセットアップがどのように機能するかを正確に説明してもらえますか?

4

1 に答える 1

1

「ネットワークのパブリック IP アドレス範囲」とは、EC2 ではなく、現在のネットワークを意味します...現在座っているコンピューターのパブリック IP アドレスまたは範囲、オフィス ネットワーク、ホーム ネットワーク、任意のネットワークを指します。 EC2 マシンにリモートでアクセスして管理したい場合に、トラフィックがどこから来るのか。

于 2013-09-26T01:36:21.343 に答える