Amazon Virtual Private Cloud (Amazon VPC) umożliwia udostępnienie logicznie izolowanej sekcji chmury Amazon Web Services (AWS), w której można uruchamiać zasoby AWS w zdefiniowanej sieci wirtualnej
Podjąłem następujące kroki: Utworzono VPC (z jedną publiczną podsiecią) Dodano instancję EC2 do VPC Przydzielono elastyczny adres IP Powiązano elastyczny adres IP z instancją Utworzono grupę zabezpieczeń i przypisano ją do instancji Zmodyfikowano reguły bezpieczeństwa, aby umożliwić przychodzące echo ICMP i TCP na porcie 22 Zrobiłem to wszystko i nadal …
Tworzę VPC AWS i zastanawiam się, czy istnieje zalecana wartość CIDR podczas tworzenia VPC. Jakie czynniki należy wziąć pod uwagę przy wyborze CIDR i czy wartość CIDR wpływa na wydajność sieci?
Kiedy uruchamiam serwer z grupą zabezpieczeń, która zezwala na cały ruch do mojej prywatnej podsieci, wyświetla ostrzeżenie, że może być otwarty na świat. Jeśli jest to prywatna podsieć, jak to możliwe?
Będę miał kilka instancji EC2 w grupie automatycznego skalowania elastycznej fasoli w domyślnej podsieci w VPC. Aplikacja w tych instancjach EC2 musi połączyć się z usługą strony trzeciej, która umożliwia dostęp do białej listy adresów IP. Potrzebuję więc co najmniej jednego statycznego adresu IP, który mogę przekazać temu usługodawcy, aby …
Mam serwer spoza AWS. Chciałbym móc podłączyć do niego wolumin EFS, ale nie jestem pewien, czy jest to możliwe. Być może jeśli utworzysz VPC i tunel przez VPN? Czy ktoś wie, czy to jest możliwe?
Zaczynam rozumieć VPC, ale nie widzę dobrego wewnętrznego rozwiązania DNS. Na przykład używamy serwera bazy danych innego niż RDS, z którym łączą się inne serwery w VPC. Chciałbym połączyć się według nazwy, a nie adresu IP. Częściowo jest to tak, że mogę uzyskać wewnętrzny adres 10.xxx, który jest prawdopodobnie szybszy. …
Według Amazon i mojego testu podsieć VPC / 24 pozwala na 251 dostępnych adresów IP. Mam 2 inne podsieci w tym VPC, które wydają się nie mieć adresu IP w użyciu przez EC2, a dostępne pole adresów IP wskazuje, że dostępnych jest tylko 250. sprawdziłem Próbuję dowiedzieć się, które zasoby …
Stworzyłem VPC w aws z publiczną podsiecią i prywatną podsiecią. Podsieć prywatna nie ma bezpośredniego dostępu do sieci zewnętrznej. Tak więc w podsieci publicznej znajduje się serwer NAT, który przekazuje cały ruch wychodzący z podsieci prywatnej do sieci zewnętrznej. Obecnie mogę SSH z podsieci publicznej do podsieci prywatnej, a także …
Niedawno Apple narzuciło obsługę IPv6 jako obowiązkową dla wszystkich dostawców, którzy używają jej mobilnego interfejsu API, a aws vpc nie zapewnia obsługi IPv6. Jak mogę to osiągnąć? Sprawdziłem https://aws.amazon.com/blogs/aws/elastic-load-balancing-ipv6-zone-apex-support-additional-security/jednak, nie jestem pewien, co robić. Potrzebowałbym tutaj porady eksperta.
Maksymalnie do listy ACL sieci VPC można zastosować 40 reguł. Mam listę ponad 50 adresów IP, które muszę jawnie zablokować dostęp w naszych systemach, za pośrednictwem dowolnego portu i dowolnego protokołu. Jest to idealny cel dla listy ACL, ale limit utrudnia mi wykonanie tego zadania. Oczywiście mogę to zrobić w …
Stworzyłem VPC, a wewnątrz niego instancję RDS. Instancja RDS jest publicznie dostępna, a jej ustawienia są następujące: Ustawienia RDS Grupa zabezpieczeń dołączona do instancji RDS akceptuje cały ruch: Wszystkie sieciowe listy ACL akceptują cały ruch. Jednak nie mogę uzyskać dostępu do mojej instancji z komputera spoza mojego VPC. Otrzymuję następujący …
Jeśli mam działającego VPC i niektóre serwery znajdujące się w prywatnej części tej sieci, które przetwarzają backend poprzez pobieranie plików z Amazon S3, czy mogę uzyskać dostęp do S3 wewnętrznie, aby uzyskać dostęp do tych plików? Czy też muszę uzyskiwać dostęp do publicznego Internetu przez NAT, pobierać pliki s3 przez …
Mam instancję Amazon RDS skonfigurowaną w „klasycznym” EC2 (bez VPC). Mam również konfigurację VPC, która przechowuje nasze nowsze, migrowane aplikacje i tym podobne. Wydaje się jednak, że nie ma sposobu, aby określić kombinację grup zabezpieczeń CIDR lub EC2 w Grupach zabezpieczeń DB, które pozwolą na połączenie moich instancji VPC. Dozwolone …
Zgodnie z tą odpowiedzią router i brama są tymi samymi urządzeniami pod względem funkcjonalności. W AWS świecie, mamy bramy internetowej , NAT oraz routera Czy te trzy nie są takie same?
Mam problemy podczas uruchamiania dokera w AWS VPC. Oto moja konfiguracja: Mam dwie maszyny działające w VPC: 10.0.100.150 10.0.100.151 oba mają przypisane elastyczne adresy IP, oba działają w tej samej podsieci z dostępem do Internetu. Załóżmy, że korzystam z serwera WWW, który obsługuje pliki statyczne w kontenerze na komputerze 10.0.100.150, …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.