Описание тега amazon-nat-gateway

0 ответов

Миграция с экземпляра NAT на NAT Gateway не выполняется в существующих экземплярах

У меня есть VPC, который я создал давным-давно, прежде чем шлюзы NAT стали чем-то особенным. Как и многие другие настройки, я создал экземпляр NAT для маршрутизации исходящего трафика. Вчера мой экземпляр NAT потерпел крах. Я смог перезагрузиться, н…
1 ответ

Не удается заставить CloudFormation AutoScalingGroup работать

Я пытаюсь создать AutoScalingGroup для EC2. Я продолжаю получать следующую ошибку: Получено 0 сигналов УСПЕХА из 1. Невозможно удовлетворить требование 100% MinSuccessfulInstancesPercent Экземпляр EC2 создается, но он не получает общедоступный IP-ад…
1 ответ

NAT-шлюз для экземпляров ec2

У меня есть общедоступная подсеть с экземплярами ec2. Таблица маршрутов имеет 0.0.0.0/0 IGW (Интернет-шлюз) по умолчанию. Я протестировал добавление публичного IP-адреса в мой экземпляр (104.27.142.41/32 как сообщает curl ifconfig.co) и когда я ssh …
3 ответа

Экземпляр в частной подсети AWS со шлюзом NAT не может получить доступ к сервисам AWS

У нас есть экземпляр в частной подсети, который имеет управляемый шлюз NAT. В этом случае мы можем получить доступ к Интернету: $ curl https://www.google.com/ <!doctype html><html itemscope="" itemtype="http://schema.org/WebPage" lang="en"&…
1 ответ

AWS - Как настроить статический IP-адрес для исходящего трафика

У меня есть несколько экземпляров EC2 в 3 зонах доступности. Приложение, которое я запускаю в этих экземплярах, взаимодействует с несколькими сторонними приложениями, имеющими механизм белого списка. Я знаю, что могу общаться с этими сторонними прил…
1 ответ

Нужен ли RDS в частной подсети внутри AWS VPC экземпляр / шлюз NAT?

Я разместил AWS RDS в частной подсети VPC. При создании VPC с публичными и частными подсетями мне пришлось создать экземпляр NAT. Я знаю, что экземпляр NAT предназначен в основном для частных пользователей для подключения к Интернету. Нужен ли экзем…
04 дек '18 в 00:51
1 ответ

AWS NAT против AWS IGW против AWS Router

Согласно этому ответу, маршрутизатор и шлюз являются одними и теми же устройствами с точки зрения функциональности. В мире AWS у нас есть интернет-шлюз, NAT-шлюз и маршрутизатор Эти три не то же самое?
1 ответ

Как проверить, работает ли статический IP-адрес шлюза aws nat?

Я запустил два экземпляра EC2 в группе автоматического масштабирования Elastic Beanstalk в VPC. Приложение в этих экземплярах EC2 должно подключаться к сторонней службе, которая использует белый список IP-адресов, чтобы разрешить доступ. Поэтому я и…
2 ответа

Настройка шлюза NAT не работает

Я реализовал среду для веб-сайта Wordpress. У меня есть loadbalncer (ALB), который подключен к серверу EC2 плюс группа AutoScaling (для отработки отказа). Поскольку нам нужно обновить Wordpress и установить некоторые плагины на сервере EC2, мне нужн…
1 ответ

AWS VPC: интернет-шлюз против NAT

Это, и это, и это очень связано с моим вопросом. Несмотря на то, что он, похоже, ответил на многие сомнения людей, я все еще пытаюсь понять, относится ли эта настройка к AWS или к общим сетям. Если это последнее, то мне нужно вернуться к моим основ…
2 ответа

AWS Nat Gateway - использование неэластичного IP-адреса

Я строю сетевую лабораторию AWS VPC через Terraform. Я хочу добавить NAT-шлюз, чтобы экземпляры моей частной сети могли выходить в Интернет для обновления программного обеспечения. Из спецификации Terraform вы можете увидеть, что "alloc_id" является…
2 ответа

Настройка исходного CIDR/IP/ группы безопасности в правилах входящих групп безопасности

Я хочу настроить группу безопасности для экземпляра ec2 (Linux). На нем запущены службы, такие как mem cached, python, dhclient, nodejs и т. Д. Как узнать, какой IP/CIDR-блок должен прослушивать мой сервер на конкретном порту? Например. если mysqld …
1 ответ

Использование AWS Nat Gateway из разных VPC через пиринг VPC

Я хотел бы использовать Nat Gateway (не Nat Instance на EC2!) Из другого VPC для маршрутизации моего трафика от одноранговых VPC к Интернету. Моя инфраструктура выглядит так: /---------------------VPC-LIVECHAT---------------------\ | /---Subnet A---…
2 ответа

AWS: сократить расходы на шлюз nat для небольшой системы

Я настраиваю инфраструктуру для стартапа, которая почти не будет иметь много трафика, но должна быть в состоянии масштабироваться при необходимости. Мы предпочитаем установку с LB, который распределяет трафик между внешними узлами в выделенной частн…
03 ноя '18 в 11:59
0 ответов

Как я могу направить модули в кластере EKS к определенному шлюзу NAT в той же подсети?

Я запускаю кластер EKS, развернутый на узле (в общедоступной подсети) с двумя пространствами имен, по одному модулю, работающему в каждом из пространств имен. Я создал два шлюза NAT в одной подсети. Я хотел бы направить исходящий трафик от модуля A …
0 ответов

Бесшовный переход с NAT GATEWAY на шлюз VPC

Моя команда в настоящее время обременена расходами на шлюз NAT, и мы хотели бы переключиться на конечную точку шлюза VPC, чтобы снизить затраты, связанные со всей связью EC2-S3. в то же время, Мы хотели бы сохранить шлюз NAT для любого другого соеди…
1 ответ

NAT Gateway разбивает входящий трафик для экземпляров в общедоступной подсети.

У меня есть экземпляры Elastic Beanstalk, доступные через ALB в общедоступных подсетях , и я хочу назначить им один IP-адрес (партнер запросил у нас IP-адрес для внесения в белый список для доступа к их сервисам). Я подписался на https://medium.com/…
0 ответов

Как получить статический IP-адрес для исходящих запросов в AWS?

Мы находимся в процессе интеграции, и компания запрашивает статические IP-адреса в белом списке. Предлагаемое AWS решение — создать новую ECS, использующую новые подсети. Можно ли изменить подсети в существующем кластере? Нужно ли нам перераспределя…
0 ответов

Как узнать, какая служба подключается к шлюзу NAT, имея в качестве подсказки только несколько IP-адресов?

Использование NAT Gateway резко возросло с прошлой недели. Мне было поручено найти основную причину этого, поскольку счета за AWS сейчас значительно высоки. Моим первым действием было расспросить людей. Никто не знает ни о каком развертывании, котор…
0 ответов

AWS – Может ли частная подсеть выходить в Интернет только с помощью NAT без интернет-шлюза

Вопрос Можно ли получить доступ к Интернету из частной подсети только с NAT без связи интернет-шлюза с его VPC? Фон Ниже указано VPC с общедоступными и частными подсетями (NAT) .Уже с учетом этого предложения было бы справедливо сделать вывод, что д…