Выполнение исходящего подключения к Интернету не удалось

Я изучаю AWS и здесь возник вопрос:

После запуска экземпляра, который вы собираетесь использовать в качестве устройства NAT (преобразование сетевых адресов) в общедоступной подсети, вы изменяете свои таблицы маршрутов, чтобы устройство NAT было целью трафика, привязанного к Интернету вашей частной подсети. подключение к Интернету из экземпляра в частной подсети, вам не удалось. Какой из следующих шагов может решить проблему?

Устройство NAT является целью привязанного к Интернету трафика вашей частной подсети. Когда вы пытаетесь установить исходящее соединение с Интернетом из экземпляра в частной подсети, у вас ничего не получается. Какие из следующих шагов могут решить проблему?

A. Disabling the Source/Destination Check attribute on the NAT instance
B. Attaching an Elastic IP address to the instance in the private subnet
C. Attaching a second Elastic Network Interface (ENI) to the NAT instance, and placing it in the private subnet
D. Attaching a second Elastic Network Interface (ENI) to the instance in the private subnet, and placing it in the public subnet

Я думал, что B - правильный ответ, но, похоже, я ошибаюсь, может ли кто-нибудь просветить меня правильным ответом?

Большое тебе спасибо.


person mdivk    schedule 03.10.2019    source источник


Ответы (1)


A) Отключение атрибута проверки источника / назначения на экземпляре NAT

Каждый экземпляр EC2 по умолчанию выполняет проверки источника / назначения. Это означает, что экземпляр должен быть источником или местом назначения любого отправляемого или получаемого трафика. Однако экземпляр NAT должен иметь возможность отправлять и получать трафик, когда источник или пункт назначения не являются самим собой. Следовательно, вы должны отключить проверки источника / назначения на экземпляре NAT.

Вы можете отключить атрибут SrcDestCheck для экземпляра NAT, который либо запущен, либо остановлен, с помощью консоли или командной строки.

https://docs.aws.amazon.com/vpc/latest/userguide/VPC_NAT_Instance.html#EIP_Disable_SrcDestCheck

person AndyK    schedule 03.10.2019
comment
Спасибо за быстрый ответ. - person mdivk; 03.10.2019