amazon-ec2 - 不同区域的EC2实例可以通过其私有(private)IP地址进行通信吗?

标签 amazon-ec2 amazon-web-services

我有两个来自 Ubuntu 镜像的 EC2 实例,它们位于不同的区域。 我只是想问一下,他们是否可以通过私有(private)IP地址进行通信?

我已经使用安全组打开了所需的端口。我用netcat测试通信,但只有当我使用公共(public) IP 地址时它才有效。

最佳答案

Amazon EC2 之间无法通信通过私有(private) IP 地址访问区域(除非您为此设置了 VPN 和相应的路由,请参阅下面的 VPN 解决方案部分),区域之间的流量实际上是通过公共(public)互联网,并且与任何其他区域没有区别互联网流量,请参见以下常见问题解答来自Region and Availability Zone FAQ :

  • 实例可以跨区域使用基于组的防火墙规则吗? - 不。基于组的防火墙规则仅在区域内有效。如果您需要实例跨区域相互通信,则应使用基于 CIDR 的防火墙规则。 [...]

  • 区域之间的数据传输费用是多少? - 从一个区域传输到另一区域的数据双方均按互联网数据传输费率收费。

这适用于 Amazon VPC同样,参见例如常见问题Can Amazon EC2 instances within a VPC in one region communicate with Amazon EC2 instances within a VPC in another region? :

Yes, as long as all communication takes place over the Internet Gateway of each VPC and uses the Elastic IP addresses assigned to the instances in each VPC. Please note: security groups cannot span regions. All traffic filtering between instances in one VPC and instances in another VPC must use the Elastic IP addresses as the specified source or destination address. [emphasis mine]

VPN 解决方案

AWS 同时发布了两个演练,描述了基于 IPsec 连接多个 VPC 与 EC2 实例的解决方案或OpenVPN :

关于amazon-ec2 - 不同区域的EC2实例可以通过其私有(private)IP地址进行通信吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9891419/

相关文章:

amazon-ec2 - 如何在 EC2 实例上打开 Web 服务器端口

linux - linux下如何安装SQL*PLUS客户端

amazon-web-services - 如何设置存储桶策略以允许特定引荐来源网址的访问

amazon-web-services - 不断增长的 Amazon EBS 卷大小

amazon-web-services - 无服务器 : Deploy Endpoint with Custom Authorizer - Name Not Found Error

python - Boto Python 库在迁移到另一个数据中心后仍然认为它位于原始 EC2 数据中心

amazon-web-services - 通过 HTTPS 和负载均衡器通过自己的域访问 AWS EC2 Web 服务器

amazon-web-services - 发现新的启动配置时自动更新 Auto Scaling 组中的 EC2 实例

amazon-web-services - 无法让 S3 通知 yaml/stack 工作

java - AWS 无法从 START_OBJECT 中反序列化 java.lang.String 的实例