Day 5 網路寶石:AWS VPC 架構 Routes & Security (上) - iT 邦幫忙::一起幫忙解決難題,拯救 IT 人的一天
ithelp.ithome.com.tw · 130 words · saved by 1 readers
兩個 Private Subnet 的溝通方式 Private Subnet(下圖#1)是一封閉的網路,也就是它並沒有對外。今天若在 Private Subnet 內放置兩台 EC2(下圖#2),因為...
兩個 Private Subnet 的溝通方式 Private Subnet(下圖#1)是一封閉的網路,也就是它並沒有對外。今天若在 Private Subnet 內放置兩台 EC2(下圖#2),因為這兩台 EC2 在同一個網路空間,故能彼此進行溝通。 而如果想讓兩個不同的 Private Subnet 內的 EC2 進行溝通時,必須使用到 Route Table(下圖#1)。每一個 Subnet 都會配到一個 Route Table,用於指引網路流量應該怎麼走及要去哪裡。Route Table 上面有兩個重要的設定,一個是目的地 IP(下圖#2),另一個則是下一站(下圖#3)是要先去哪裡。 如果想要從左邊 Subnet 的 EC2 連到右邊 Subnet 的 EC2,概念上可以直接連過去,但實際上必須先經過一個 Local(下圖#1)的中繼站,再往右邊 Subnet 的 EC2 導過去(如下圖橘色實線所示),到達目的地後,會再返回原出發點(如下圖橘色虛線所示)。 Public Subnet 與 Internet 的溝通方式 Public Subnet 的目的為讓內部的網路可以與外界 Internet 溝通。要讓Public Subnet 中的 EC2 可以連到 Internet,同樣必須用到 Route Table 來指引路線。此時 Route Table…
saved by
related reading
- What is Amazon VPC? - Amazon Virtual Private Clouddocs.aws.amazon.com
- amazon web services - Security Considerations of AWS Private Subnet vs Private Security Group - Server Faultserverfault.com
- How NAT traversal workstailscale.com
- amazon web services - EC2 instance cannot use yum inside private subnet - Stack Overflowstackoverflow.com
- GitHub - chime/terraform-aws-alternat: High availability implementation of AWS NAT instances.github.com
- Allocate a network interface for an Amazon ECS task - Amazon Elastic Container Servicedocs.aws.amazon.com
- The Internet explained from first principlesexplained-from-first-principles.com
- WireGuard: fast, modern, secure VPN tunnelwireguard.com
- PrairieLearnprairielearn.org
- More Than DNS: The 14 hour AWS us-east-1 outage – Jonathon Belotti [thundergolfer]thundergolfer.com
- Tailscale: How it workstailscale.com
- Securely Connect to Linux Instances Running in a Private Amazon VPC | AWS Security Blogaws.amazon.com