我正在尝试设置一个安全组A
以允许来自B
不同区域的安全组的 SSH 访问。我对一般网络和 AWS 网络没有太多经验。
按照以下指示这里:
您无法引用位于不同区域的对等 VPC 的安全组。请改用对等 VPC 的 CIDR 块。
所以我照做了...我从源区域复制了 CIDR,并将其添加到入站规则。仍然无法访问。
我还注意到两个区域的 VPC 的 CIDR 完全相同。所以我添加了一个新的。仍然无法访问。
我不知道缺少了什么......
我知道我应该提供更多细节,但我不知道在问题中写什么才是安全的。如果 CIDR 是私有地址,它是否安全?我可以发布入站规则的屏幕截图吗?
答案1
在创建入站规则时,遗漏了一些非常基本的东西没有公网 IP,流量来源不是互联网。因此必须建立 VPC 对等连接。
还要注意,这样应该使用对等服务器的私有 IP 地址而不是公共 IP 地址来访问对等服务器。
答案2
您可能正在寻找 VPC 对等连接。我认为这会对您有所帮助 VPC 对等连接