2017-03-20 2 views
0

동일한 VPC 내에 여러 서버 인스턴스가있는 AWS 구현이 있습니다. 서버의 일부는 전용 IP 주소 (예 : MongoDB 서버) 만 사용합니다. 일부 서버에는 443 개의 공개 IP 주소가 있습니다. 사설 IP 주소를 사용하는 서버가 다른 서버의 공용 IP 주소에 연결할 수 있습니까? 또한, 반대로 사실입니까? 공인 IP 서버가 사설 IP 서버와 통신하고 있습니까? 다시 말하지만 모든 서버가 동일한 VPC에 있습니다.AWS 사설 IP 주소 서버가 동일한 VPC에있는 공용 IP 주소 서버에 연결할 수 있습니까?

+2

나는 보안 그룹과 로컬 방화벽에서 허용되는 한 개인 IP 주소를 가지고 있습니다. 둘 중 하나를 통해 통신 할 수 있어야합니다. –

+0

개인 IP 주소와 통신하는 경우 공용 IP 주소로 NAT가 전송됩니까? 즉, 응용 프로그램 서버의 개인 IP 주소와 통신하는 경우 공용 IP 주소를 사용하더라도 서버 응용 프로그램에서 인식합니까? – skmansfield

+0

저도 몰라요. –

답변

0

개인 IP 주소를 사용하는 서버가 서버의 공용 IP 주소에 연결할 수 있습니까?

.

  • 공용 IP와 서버의 보안 그룹이 올바르게 VPC NAT
를 통해 라우팅 사설 서브넷에서 확인 인터넷 트래픽을 확인합니다 VPC NAT
  • 에서 인바운드 트래픽을 허용해야합니다

    또한 반대로 true - 공용 IP 서버가 개인 IP 서버와 통신하고 있습니까? 다시 말하지만 모든 서버가 동일한 VPC에 있습니다.

  • .

    • 공용 IP 서버를 실행하는 서브넷의 라우팅 테이블이 노선에 항목이 있는지 확인 사설 서버 트래픽 내부적으로
    • 당신은 VPC 생성 마법사의 VPC 트래픽 내부적으로 노선 경로 테이블 항목을 사용했다면 자동으로 추가됩니다.
    0

    할당 된 공용 IP 주소 (Elastic IP 주소 또는 자동으로 할당 된 공용 IP 주소)가없는 인스턴스가 공용 IP 주소와 통신하기 위해서는 인스턴스가 경로 테이블이 가리키는 서브넷 내부에 있어야합니다 NAT 게이트웨이 또는 NAT 인스턴스에 대한 기본 경로 (일반적으로 특정 IP에 대한 경로가있을 수 있으며 대상을 NAT 게이트웨이 또는 인스턴스로 할당 할 수 있습니다). 자동 NAT가 필요 없습니다. 명시 적이어야합니다.

    할당 된 공용 IP 주소가있는 서버는 동일한 VPC에있는 한 공용 IP 주소가없는 서버와 통신 할 수 있습니다. 트래픽은 사설 IP 영역 내에서 완전히 발생합니다. 공용 IP 주소가있는 서버는 개인 주소를 사용하여 다른 서버에 연결할 수 있습니다.