0

パブリックサブネットとプライベートサブネット、パブリックサブネットに関連付けられたインターネットゲートウェイを作成しました。Webサーバーはプライベートサブネットにプロビジョニングまたはインストールされましたが、プライベートサブネットからコンテンツにアクセスするにはどうすればよいですか?サーバーがインストールされたのはなぜですか? 講義で?また、たとえば、mysql db を private にインストールした場合、外部から db にアクセスするにはどうすればよいですか? つまり、パブリックまたは http からプライベートサブネットで実行されている webserver/db にアクセスするにはどうすればよいですか?

4

2 に答える 2

0

パブリックサブネットにインストールする必要がある踏み台ホストを使用して、ssh または rdp でプライベートサブネットにアクセスできます。ただし、セキュリティ グループと NACL を適切に構成する必要があります。

プライベート サブネットのインターネット アクセスの場合、パブリック サブネットに NAT ゲートウェイをインストールする必要があります (たとえば、データベース用)。

詳細については、次の興味深いリンクをご覧ください。

https://cloudacademy.com/blog/aws-bastion-host-nat-i​​nstances-vpc-peering-security/

それが役立つことを願っています

于 2018-12-28T16:40:09.237 に答える