Sự khác biệt giữa mạng con công cộng và riêng tư trong Amazon VPC là gì?


29

Khi tôi khởi chạy một máy chủ có nhóm bảo mật cho phép tất cả lưu lượng truy cập vào mạng con riêng tư của tôi, nó sẽ hiển thị một cảnh báo rằng nó có thể mở ra cho cả thế giới.

Nếu nó là một mạng con riêng tư, làm thế nào có thể được?


4
Điều đó có nghĩa là nếu bạn thêm EIP vào ví dụ và tuyến mặc định là IGW thì nó có thể truy cập được từ thế giới. SG sẽ không chặn truy cập.
Đánh dấu Wagner

Câu trả lời:


29

Sự khác biệt chính là tuyến đường cho 0.0.0.0/0 trong bảng tuyến đường liên quan.

Một mạng con riêng đặt tuyến đến một thể hiện NAT. Các trường hợp mạng con riêng tư chỉ cần một ip riêng và lưu lượng truy cập internet được định tuyến thông qua NAT trong mạng con công cộng. Bạn cũng có thể không có tuyến đến 0.0.0.0/0 để biến nó thành một mạng con riêng tư thực sự không có truy cập internet vào hoặc ra.

Mạng con công cộng định tuyến 0.0.0.0/0 thông qua Cổng Internet (igw). Các trường hợp trong một mạng con công cộng yêu cầu IP công cộng để nói chuyện với internet.

Cảnh báo xuất hiện ngay cả đối với các mạng con riêng tư, nhưng trường hợp chỉ có thể truy cập được trong vpc của bạn.


Điều gì làm cho nó để cá thể chỉ có thể truy cập được trong vpc của bạn? nếu tôi đặt một cá thể trong một mạng con riêng tư, những gì ngăn chặn lưu lượng truy cập từ bên ngoài vpc để tiếp cận nó. Tôi thấy rằng theo mặc định, mạng vpc acl cho phép tất cả lưu lượng truy cập
commitandroider

1
@commnedandroider - Lưu lượng truy cập bên ngoài chỉ có thể truy cập vào thể hiện nếu: Nó có IP công cộng được gán, nó nằm trên một mạng con với tuyến mặc định cho 0,0.0.0 / 0 chỉ vào một cổng internet (còn gọi là 'mạng con công cộng'), bảo mật được gán nhóm cho phép lưu lượng đến trên cổng được chỉ định từ 0.0.0.0/0 và nếu ACL mạng cho phép ip / cổng. Nếu BẤT K of trong số này không được đặt chính xác, lưu lượng truy cập công cộng sẽ không đến được trường hợp.
Jason Floyd

4

Như tài liệu ở đây

CÔNG CỤ SUBNET Nếu lưu lượng truy cập của mạng con được định tuyến đến cổng internet, mạng con được gọi là mạng con công cộng. RIÊNG TƯ RIÊNG Nếu mạng con không có tuyến đến cổng internet, mạng con được gọi là mạng con riêng.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.