Kiedy uruchamiam serwer z grupą zabezpieczeń, która zezwala na cały ruch do mojej prywatnej podsieci, wyświetla ostrzeżenie, że może być otwarty na świat.
Jeśli jest to prywatna podsieć, jak to możliwe?
Kiedy uruchamiam serwer z grupą zabezpieczeń, która zezwala na cały ruch do mojej prywatnej podsieci, wyświetla ostrzeżenie, że może być otwarty na świat.
Jeśli jest to prywatna podsieć, jak to możliwe?
Odpowiedzi:
Główną różnicą jest trasa dla 0.0.0.0/0 w powiązanej tabeli tras.
Podsieć prywatna ustawia tę trasę do instancji NAT. Instancje prywatnej podsieci potrzebują tylko prywatnego adresu IP, a ruch internetowy jest kierowany przez NAT w publicznej podsieci. Możesz również nie mieć trasy do 0.0.0.0/0, aby uczynić z niej prawdziwie prywatną podsieć bez dostępu do Internetu.
Podsieć publiczna kieruje 0.0.0.0/0 przez bramę internetową (igw). Instancje w publicznej podsieci wymagają publicznych adresów IP do komunikowania się z Internetem.
Ostrzeżenie pojawia się nawet w przypadku prywatnych podsieci, ale instancja jest dostępna tylko w vpc.
Jak tu udokumentowano
PODSIĄŻKA PUBLICZNA Jeśli ruch podsieci jest kierowany do bramy internetowej, podsieć jest znana jako podsieć publiczna. PRYWATNA PODSIECI Jeśli podsieć nie ma trasy do bramy internetowej, podsieć jest znana jako prywatna podsieć.