2016-01-13 7 views
8

मैं aws पर काम कर रहा हूँ। मैंने एक सार्वजनिक सबनेट बनाया है जिसमें नेटवर्क एसीएल सभी नेट ट्रैफिक की अनुमति देता है, और रूट टेबल में इंटरनेट गेटवे से जुड़ा हुआ है।ec2 इंस्टेंस एक लोचदार आईपी पते के बिना सार्वजनिक सबनेट में इंटरनेट का उपयोग नहीं कर सकता है?

और फिर मैं लोचदार आईपी के बिना एक ec2 उदाहरण और इसमें elastic आईपी के साथ एक ec2 उदाहरण बनाते हैं, और सुरक्षा समूह भी सभी यातायात की अनुमति देता है।

मैं उदाहरण के लिए ssh है जिसमें लोचदार आईपी है। जब मैं यम अपडेट चलाता हूं और www.baidu.com को कर्ल करता हूं तो यह अच्छी तरह से काम करता है। लेकिन जब मैं ec2 उदाहरण के लिए ssh करता हूं जिसमें कोई लोचदार आईपी नहीं है, तो मैं इंटरनेट तक नहीं पहुंच सकता। कोई जानता है कि यही कारण है?

+0

लचीला आईपी इस मामले में अप्रासंगिक है। सुरक्षा समूह सेटिंग्स और वीपीसी एसीएल की जांच करें जो सार्वजनिक सबनेट पर लागू होती हैं। – slayedbylucifer

+0

यदि नेटवर्क एसीएल या सुरक्षा समूह सही नहीं है, कोई फर्क नहीं पड़ता कि मैं एक लोचदार आईपी को जोड़ता हूं या नहीं, उदाहरण इंटरनेट तक पहुंचने में सक्षम नहीं है। सही? –

+0

आउटबाउंड इंटरनेट का उपयोग के लिए, इन बातों को कोई फर्क: इंटरनेट गेटवे, नेट उदाहरण, सुरक्षा समूहों, नेटवर्क एसीएल और स्थानीय ऑपरेटिंग सिस्टम उदाहरण पर फ़ायरवॉल (निजी सबनेट केवल के मामले में)। लोचदार आईपी इस मिश्रण में शामिल नहीं हैं। लचीला आईपी केवल उपयोगी है जब आप इंटरनेट (भीतर का उपयोग कर सकते) से अपने उदाहरण उपयोग करना चाहते – slayedbylucifer

उत्तर

1

साथ ही एक सबनेट एक इंटरनेट प्रवेश द्वार के लिए एक मार्ग है कि में होने के रूप में, एक उदाहरण है (यह एक लोचदार आईपी से अलग है) बाहरी दुनिया के साथ संवाद करने के लिए एक सार्वजनिक IP पता होना चाहिए।

उदाहरण के लॉन्च करते समय आप इसे निर्दिष्ट कर सकते हैं, यदि कोई प्रति सबनेट सेटिंग नहीं है जो इसे नियंत्रित करती है। प्रति डिफ़ॉल्ट सेटिंग आपके डिफ़ॉल्ट वीपीसी में डिफ़ॉल्ट सबनेट्स के अलावा गलत पर डिफ़ॉल्ट होती है। Aws दस्तावेज़ों में details हैं।

9

सार्वजनिक सबनेट इंटरनेट गेटवे का प्रयोग करने में EC2 उदाहरण से इंटरनेट एक्सेस करने के लिए, उदाहरण के सार्वजनिक आईपी पते की जरूरत है। कोई भी सार्वजनिक आईपी पता रखने या ईआईपी संलग्न करने के लिए इंस्टेंस को कॉन्फ़िगर कर सकता है।

संदर्भ:

आप इंटरनेट का उपयोग के साथ उदाहरणों (निजी सबनेट पर विचार करें) के लिए सार्वजनिक आईपी पते संलग्न करने के लिए नहीं करना चाहते हैं, नेट उदाहरण और नेट प्रवेश द्वार कर सकते हैं।

संदर्भ: http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/vpc-nat.html

संबंधित मुद्दे