vpc相关内容

是否可以在没有VPC的情况下启动RDS实例?

我正在尝试通过Lambda函数将记录插入RDS中的Postgres数据库中.我的Node.js lambda函数在本地运行时可以正常运行,但是在AWS中运行时数据库连接会超时. 我已经阅读了几篇文章和教程,这些文章和教程表明AWS Lambda函数无法访问VPC内的RDS实例.例如: http://ashiina.github.io/2015/01/amazon-lambda-first-i ..

AWS Cross-az流量

我在两个不同的可用区中有两个实例,需要彼此通信.它们位于vpc专用子网内- a)当流量彼此通信时,流量会通过NAT吗? b)如果它们在公共子网中并连接了弹性ip,将会发生什么? c)如果它们在ec2 classic中使用两个不同的az怎么办? 解决方案 所有这些方案都可以采用两种方式,具体取决于实例之间的寻址方式. 所有VPC实例都具有私有IP地址,即使它们也具有池中的弹性 ..
发布时间:2020-08-22 23:21:32 其他开发

邮件在VPC后面的Django AWS Lambda(Zappa)中无法正常工作

我有一个在VPC内运行的AWS lambda函数(Django zappa),因此由于Lambda未连接到互联网,所以我无法发送电子邮件,我尝试了NAT Gatway,但没有希望. 我使用VPC的一个公共子网创建了NAT网关. 使用路由表创建了另一个私有子网,该路由表将0.0.0.0/0路由到NAT网关. 我将不胜感激. 解决方案 转到 VPC仪表板,然后使用启动VPC仪表板 ..
发布时间:2020-07-15 04:24:59 其他开发

在VPC服务范围GCP中允许一个VPC拒绝其他VPC

我已经为GCP中的项目创建了VPC服务范围,并向其中添加了Google Cloud Storage. GCP中是否有一种方法仅允许特定VPC中的VM或资源访问Google Cloud Storage API(通过gsutil或任何其他方式)? 如果我有三个VPC( vpc-a , vpc-b 和 vpc-c ),我只希望 vpc-a 中的实例访问Cloud Storage存储桶和VPC ..

无法通过Lambda中的VPC端点访问S3

我的VPC中具有Lambda函数,我想访问S3存储桶. 我认为我已经正确设置了S3 VPC端点, 因为我在同一子网(Lambda函数子网)中创建了一个EC2实例, 使用相同的安全组, 并运行Lambda函数代码的副本, 它可以正确显示S3文件内容. 但是当我在Lambda中运行代码时,它失败了. 所以,我想知道“在EC2中运行"和“在Lambda中运行"之 ..
发布时间:2020-06-13 19:17:41 其他开发

Amazon VPC n ^ 2 -4 IP地址? CIDR块

我正在为我的实例创建一个新的AWS VPC。但是,我注意到当我使用CIDR表示法创建VPC&公共子网,AWS指示我有n ^ 2-4(其中n是位数)个可用IP地址?为什么会这样? 我了解到,当n ^ 2 -2出现时,通常是删除位全为0或全为1的情况。但是不确定为什么是这种情况-在这种情况下为4。 此处/ 28表示当我期望15或13时11个IP地址可用,而当我期望255或253时251个I ..
发布时间:2020-06-04 00:58:11 其他开发

VPC专用子网中的EC2实例的Amazon ELB

我正在使用Amazon EC2,我想将面向互联网的ELB(负载均衡器)放置到私有子网中的2个实例上。我正在将VPC与公共和私有子网一起使用。 如果仅将私有子网添加到ELB,它将无法获得任何连接。 如果我将两个子网都连接到ELB,则它可以访问实例,但是它经常会超时。 (请参阅屏幕快照1) 如果我仅连接到公共子网,则连接到ELB的实例将获得OutOfService,因为我在公共子网中没有任何 ..

通过内部IP地址从Google Cloud Function访问VM实例

我有一个Redis的VM实例在内部IP 10.132.0.3上运行,它的外部IP是35.233.12.123 我想从Google Cloud Function连接到它.但是没有通过内部ip的连接,而通过外部ip的连接起作用. 据我了解,Google的云功能无法通过内部IP地址访问VPC网络及其实例. 因此,问题是: 是否可以通过内部ip从云功能访问VM实例? 我想,外部IP属于Goog ..

Kubernetes通过IP白名单将呼叫传给外部端点

我们在Google Cloud的Google Kubernetes Engine上使用Kubernetes.我们的系统根据请求动态生成实例,这些实例调用外部Web服务.外部服务生成图像,每个实例的带宽使用量不小. 此外部Web服务已配置了IP白名单. 有什么办法可以将所有从选定的pod(它们组合在一个节点池中)到外部服务的请求集中到一个IP中? 解决方案 答案是Yes,实际上有 ..
发布时间:2020-04-26 14:21:46 其他开发

AWS VPC限制出站访问某些网址

我想限制我出境访问我的VPC。 我想限制出站访问某些网址,但安全组只让你设置IP和URL不需要。 有什么办法来限制网址,而不是IP地址的出站访问? 解决方案 防火墙不能解决的网址。这将需要一高阶防火墙意识到HTTP协议内容。更多信息OSI模型上: http://en.wikipedia.org/wiki/OSI_model 您将与网络ACL在VPC中得到的最接近,是解决要阻止其IP地址的 ..
发布时间:2015-12-01 13:50:01 云存储

无法绑定到0.0.0.0内AWS VPC

我想建立一个香草的Jboss(Wildfly-8.0.0.Final)的EC2,但我相信,任何应用程序中会出现这个问题。 在香草Ubuntu的值得信赖的虚拟机在默认的空间,我解压,并configureit对地址,任何运行:0.0.0.0 在运行时,它成功地解决了该实例的本地IP: 15:26:43167 INFO [org.hornetq.jms.server](Server服务线程池 - ..
发布时间:2015-12-01 13:47:53 云存储

为什么我们需要专用子网的VPC?

有4情景AWS VPC配置。但是,让我们看看这两个: 方案1有1个公用子网。 方案2有1个公共子网和1个私人子网。 由于公共子网推出可能没有EIP(除非它是分配的)任何情况下,并不意味着它已经不是从互联网寻址?那么,为什么会出现需要专用子网? 长短期问题,究竟是私人和公共子网之间的区别是什么? 解决方案 要理解之间的区别“私”,并在亚马逊VPC“公共”子网需要一般的IP路由和网络地址转 ..
发布时间:2015-12-01 12:53:18 云存储

亚马逊VPC可用性

我们正在努力扩大我们的使用VPC可靠性建立在美国西部-1。在“A”和“B”AZS做工精细,但当我尝试在“C”创建子网,只不过没有与消息: 值(美西-1C)的参数availabilityZone无效。 子网目前只能在以下可用区创建: 美西-1B,美西-1A。 这有一个短暂的故障或只是仅有的两个在该地区VPC-启用AZS?如果是后者,是有一个清单某处的VPC-启用多少AZS在每个区域 ..
发布时间:2015-12-01 10:43:19 云存储