首页 > 解决方案 > 不使用堡垒的另一个 vpc 的私有子网中的 ssh ec2 实例

问题描述

任何人都可以告诉我是否可以在没有堡垒的情况下实现以下目标。

我有 2 个 vpc 的 VPC - A 和 VPC -B 都有私有子网和公共子网(没有重叠的 CIDRS)客户端 VPN 终端节点配置了 VPC -A 并且两个 vps 之间有 vpc 对等连接

现在,在连接到 VPN 后,我可以 ssh 到 VPC -B 私有子网中的 ec2 实例(没有堡垒),如果可以,所有配置都需要什么?

标签: amazon-web-servicessshamazon-vpcprivate-subnet

解决方案


您基本上需要有一条往返该子网的可用路由。因此,VPC A 和 B 都需要在其路由表和 ACL 中进行配置,以允许从您的地址(VPN 连接后获取的私有地址)向端口 22 上的私有实例发出请求。


推荐阅读