问题描述
AWS一个VPC内的多个subnet可以互相ping通,如何做隔离呢?不能互相ping通。
解决方案
解决方案二:
你可以通过更改vpcroutetable的rule来实现隔离subset,你可以读下这个http://docs.aws.amazon.com/zh_cn/AmazonVPC/latest/UserGuide/VPC_Route_Tables.html
解决方案三:
或者在一开始规划网络时创建不同的VPC后面有互通的需求时,使用VPC对等来连接两个VPChttp://docs.aws.amazon.com/zh_cn/AmazonVPC/latest/UserGuide/vpc-peering.html
解决方案四:
可以为不同的子网中的实例创建不同的安全组,通过安全组策略进行控制。ps:在配置安全组源IP的时候,可以使用安全组的ID,这样实现的效果是所有关联到该安全组的实例之间可以互相访问(当然还是要基于端口策略)。
解决方案五:
同意3楼的,已经创建好的最快捷的方法用安全组控制吧
时间: 2024-09-19 10:07:26