首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >NAT网关-如何通过SSH进入私有EC2?

NAT网关-如何通过SSH进入私有EC2?
EN

Stack Overflow用户
提问于 2020-11-14 20:02:22
回答 3查看 147关注 0票数 0

当您在私有子网中设置EC2实例通过NAT网关访问internet (通过路由表进行所有必要的路由和关联)时,如何通过SSH进入私有EC2?

例如,NAT网关公有子网中的EC2,通过公网EC2连接到内网EC2。

EN

回答 3

Stack Overflow用户

发布于 2020-11-14 20:07:48

NAT网关是用于外发流量的堡垒,您需要访问内网EC2实例,然后需要在同一私有网络内的公网子网上进行堡垒。或VPN连接或AWS系统管理器。

票数 2
EN

Stack Overflow用户

发布于 2020-11-14 20:12:04

有三个常用的选项:

  • 在公有子网中使用bastion host。首先使用ssh连接到堡垒,然后使用ssh从堡垒连接到私有ec2。这通常需要将私有ssh密钥复制到堡垒,以便您可以在那里使用它ssh到私有子网。

  • 使用VPN。可能是最复杂的解决方案,但也使用了nevertheless.
票数 1
EN

Stack Overflow用户

发布于 2020-11-14 20:15:41

由于该实例位于私有子网中,因此您需要使用一种方法来私有地连接到该实例。有许多选项可供选择,它们的成本和复杂性各不相同,因此请确保您先阅读每一个选项。

VPN -使用此方法可将托管

  • Site-to-site VPN添加到您的私有网络,并通过硬件配置连接到您的内部部署。您的安全组将需要允许您的本地CIDR范围允许connection.
  • Client VPN -使用亚马逊网络服务解决方案,或使用browser.
  • SSM Sessions Manager中的第三方(如OpenVPN)通过本地程序或marketplace中的HTTPS建立连接-通过亚马逊网络服务控制台或使用命令行界面(描绘为bash接口)访问EC2实例,而无需使用OpenVPN进行身份验证。相反,IAM用于控制权限和access.
  • Bastion host -一个公共实例,您可以在访问您的hsot之前使用SSH进行连接,或者作为命令的代理连接到该实例。
票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/64833671

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档