2015-08-31 4 views
0

В настоящее время я подключаюсь из своего компьютера к экземпляру RedHat, и из этого Redhat я подключаюсь к Ubuntu. Дело в том, что я не могу подключиться к Ubuntu, у меня ошибка тайм-аута.Настройки группы безопасности AWS

В группе безопасности Ubuntu, я ставлю следующие параметры въездного:

Type=SSH Protocol=TCP Port=22 Source=PublicIPofRedHat/32

И от Redhad, я связываю с помощью ssh -i ~/.ssh/ubuntu.pem [email protected]

Этот параметр не работает, но я бы как знать, почему.

Я изменил эту настройку и поставил SecurityGroupOfRedHat вместо IP, и он работает. Но с этим параметром это означает, что любой экземпляр внутри этой группы безопасности может также получить доступ к моему Ubuntu (которого я не хочу), правильно?

Не могли бы вы помочь с этими настройками? Объясните мне, что не так, и как я могу это исправить?

ответ

1

Включите redhat частный IP и это должно заставить его работать.

Как правило, подключение группы безопасности к группе безопасности лучше (чем включение IP-адресов в группу безопасности). Он менее хрупкий. Если другие экземпляры находятся в том же SG, что и экземпляр redhat, вам, вероятно, придется использовать более конкретные группы безопасности.

+0

Спасибо за этот ответ. Он работает с частным IP. Но я не понимаю, почему я могу использовать частный, а не публичный? в чем разница ? Более того, частный может измениться, если мы перезапустим сеанс, верно? – Steven

+1

Подумайте, как частное, как «внутри AZ». Вы должны предпочесть внутреннюю связь. Частный IP-адрес изменяется только при перезагрузке (я думаю - перезагрузка должна быть в порядке). – tedder42

0

Группы безопасности можно использовать в качестве источников для других групп безопасности вместо IP-адресов. Например, группа безопасности для Ubuntu может иметь следующее въездное правило:

Type=SSH 
Protocol=TCP 
Port=22 
Source=SecurityGroupOfRedHat 

Это имеет преимущество не жесткое кодирования IP-адресов в вас группы безопасности. Вместо этого ваши группы безопасности относятся друг к другу. Это лучше, потому что частный IP-адрес экземпляра может измениться, если он остановлен и снова запущен. Если это произойдет, вам нужно будет обновить все ваши группы безопасности.

Смежные вопросы