[英]AWS : SSH to private subnet EC2 instance from public subnet EC2 instance via NAT GATEWAY is not happening
[英]Is the connection from EC2 to AWS Service (like dynamodb) happening within the AWS Network, or via public internet?
我有 VPC 和几个包含 EC2 实例的 su.net。
EC2 实例具有调用各种 AWS 服务(如 dybamodb)的代码。
从 EC2 到 AWS 服务(如 dynamodb)的连接是在 AWS 网络内发生的,还是通过公共 inte.net 发生的?
有什么办法可以控制吗?
从 EC2 到 AWS 服务(如 dynamodb)的连接是在 AWS 网络内发生的,还是通过公共 inte.net 发生的?
从技术上讲,EC2 上的进程将访问 Inte.net 上的 AWS DynamoDB public API。 流量将通过您附加到 VPC 的 Inte.net 网关进行路由。 我认为如果它们都在同一个区域,它实际上可能不会离开 AWS 数据中心,您可以尝试通过traceroute
等工具进行测试,但我认为没有任何保证。
有什么办法可以控制吗?
是的,为您要连接的服务向您的 VPC 添加一个VPC 端点。 然后您的 VPC 中的 DNS 服务器将通过 VPC 端点将所有流量路由到该服务,而不是将其路由到您的 VPC 的 Inte.net 网关。 然后流量将保证留在 AWS.network 内。
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.