linux – 将IP地址输入EC2安全组规则时使用的格式是什么?
我正在尝试配置从堡垒主机(位于公共子网中)到同一VPC中的私有
Linux实例(位于私有子网中)的安全ssh连接.
当我为我的私有linux实例添加安全组规则时,最初它将规则显示为: 请注意,在添加堡垒主机的IP地址之前,水印显示“CIDR,IP或安全组”,但是当我添加堡垒主机的IP地址时,它会抛出错误:
为什么不允许我在这里输入堡垒主机的IP地址? 解决方法
您的情况似乎是:
>您在公有子网中有一个EC2实例(“Bastion instance”),您可以通过SSH连接它 我注意到您正在安全组中输入公共IP地址(52.63.198.234).您应该实际输入Bastion实例的专用IP地址.这样,实例之间的流量完全在VPC内流动,而不是离开VPC(访问公共IP地址),然后再次返回. 实际上,配置此设置的推荐方法是: >为Bastion实例创建一个安全组(“Bastion-SG”) 通过引用安全组的名称,将自动允许来自与命名安全组关联的任何EC2实例的流量(在本例中,与Bastion-SG关联的任何实例).这意味着可以添加/替换实例,并且仍然可以基于关联的安全组来允许流量,而不必更新特定的IP地址. 那么,回答你的问题……是的,有三种方式可以参考来源.从EC2文档Security Group Rules:
因此,IP地址实际上必须使用CIDR表示法,最后使用/ 32.如果您认为这与“IP”的提示不太匹配(我倾向于同意您的意见),请随时点击控制台中的“反馈”按钮,并向EC2控制台团队提供反馈. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- linux – 如何在不依赖任何第三方网站或服务的情况下,使用内
- linux – 安装dsc21时出错:“dsc21:取决于:cassandra(=
- linux-kernel – 使用populate_sdk包含内核头文件
- ssh – 如何让一台服务器上的用户“postgres”rsync到另一台
- 基于Linux搭建apache服务后,怎么构建web虚拟主机?
- linux:在qemu中运行自编译内核:VFS:无法在未知的wn-bloc
- 【转载】linux查看文件行号的七种方法
- SELinux / PostgresQL“拒绝{open} for [..] comm =”pg_ct
- Linux如何排序参数
- linux – 高目录到文件比率对XFS的影响