amazon-vpc

    -1

    1답변

    안녕하세요, 외부 세계에서 연결할 수없는 DB 컴퓨터가 없습니다. 데이터베이스에 연결된 프런트 엔드가 적습니다. 그것은 개인 서브넷에 있습니다. 한편 EC2Config 서비스를 구성하여 컴퓨터에서 AWS Cloudwatch로 로그를 보내고 싶습니다. 문제는이를 허용하기 위해 서브넷에서 규칙을 구성하는 방법을 모른다는 것입니다. 나는 이미 인터넷 게이트웨이를

    1

    1답변

    IAM 정책을 사용하여 모든 AWS 리소스에 대한 액세스를 공용 IP 또는 VPC로 제한하려고합니다. 설명서에 따르면 이것이 제대로 작동해야하며 IP 경우에는 정상적으로 작동하는 것으로 보입니다. 그러나 VPC에 대한 조건을 추가하자마자 중단됩니다. { "Version": "2012-10-17", "Statement": { "E

    1

    1답변

    2 개의 VPC 보안 그룹을 만들고 싶습니다. VPC의 요새 호스트 용이고 개인 서브넷 용입니다. # BASTION # resource "aws_security_group" "VPC-BastionSG" { name = "VPC-BastionSG" description = "The sec group for the Bastion insta

    -1

    1답변

    방금 ​​VPC 내부에 두 개의 인스턴스를 시작했습니다. 동일한 보안 그룹에있는 인스턴스의 모든 트래픽을 허용하도록 보안 그룹을 구성했습니다. 두 인스턴스 모두이 보안 그룹을 공유합니다. 각 인스턴스에 공인 IP 인 탄력적 IP를 할당했습니다. 두 인스턴스는이 IP를 사용하여 서로 통신 할 수 없지만 두 인스턴스의 개인 IP를 사용하면 모든 것이 올바르게

    0

    1답변

    그래서 저는 장치의 네트워크 게이트웨이 설정을 직접 제어 할 수없는 전용 장치로 작업하고 있습니다. 네트워크에서 설정된 DHCP 옵션에서 게이트웨이 설정을 가져 오는 것으로 나타났습니다. Google 네트워크는 VPC 내부의 AWS를 기반으로합니다. DHCP 옵션을 업데이트하려고 생각하고 있지만 Gateway (이미지에 사용 가능한 모든 옵션이 있음) 설정

    0

    1답변

    네트워크 ACL 및 보안 그룹의 상태 저장/상태 비 저장 속성을 알고 있습니다. 또한 보안 그룹이 인스턴스와 연관되어있는 반면 네트워크 ACL은 서브넷과 연관되어 있다는 것을 알고 있습니다. 위의 두은 우리가 우리의 보안 정책을 인코딩해야 가장 눈에 띄는 차이가 있습니다. 그러나, 우리는 분명히 하나가 다른 것보다 낫다 볼 수있는 모든 사용 사례가있다? 예

    -1

    0답변

    내가 먼저 내 운영 단계를 설명하자 : 나는 CIDR 10.20.0.0/16와 VPC를 설정 (그리고 내가 만든과에 IGW, IGW-14ed6f75 첨부). 그런 다음 서브넷 subnet_A 10.20.1.0/24를 설정했습니다. 내가 subnet_A에서 인스턴스 instance_A을 시작 : ( 나는이 경로 테이블에 0.0.0.0/0 --> igw-14e

    0

    1답변

    c3이 인스턴스 유형이고 c3.8x가 단일 호스트라는 것을 알고 있습니다. 2 c3.4x 인스턴스를 요청하면 동일한 호스트의 인스턴스 일 수도 있고 하나의 호스트의 절반 일 수도 있고 다른 호스트의 다른 절반 일 수도 있습니다. 이 경우 내 거주가 전용 인 경우 동일한 호스트에서 두 인스턴스를 모두 가져옵니다. 전용/기본 (공유) 임차를 요구하는 것과 관계

    5

    1답변

    aws vpc (mongo : 3.0.11)의 docker 컨테이너에서 실행되는 mongodb 복제본을 가지고 있습니다 (특정 사례의 경우 단지 하나의 노드, 기본). 이 서버는 매일 밤 종료되고 다음날 아침에 다시 시작됩니다. 지난 몇 달 동안 원활하게 실행 된 후 지난 몇 주 동안 몇 가지 오류가 발생했습니다. 일주일에 한 두 번씩 mongo 시작이 실

    0

    1답변

    Google은 미국과 유럽에서 두 개의 VPC를 보유하고 있습니다. 각 VPC에는 공용 서브넷에로드 밸런서가 있으며 개인 서브넷에서 웹 응용 프로그램을 실행합니다. 우리가 원하는 것은 사용자가 우리 웹 사이트를 방문하면 (우리 호스트/도메인에 요청하는 경우) 사용자가 유럽 지역 출신 인 경우 유럽 VPC로 리디렉션되고 사용자가 미국인이 요청하는 경우 US