访问私有子网中由EC2实例公开的WebApplication

时间:2017-12-02 00:22:08

标签: amazon-web-services amazon-ec2 amazon-vpc

我们在EC2实例上的端口9090上公开了一个Web应用程序页面,该实例位于我们AWS设置的私有子网中。 我们有一个位于公有子网中的堡垒主机,它可以与私有子网中的实例通信。我们也可以通过堡垒的ssh隧道ssh到实例。

是否有指南在此堡垒主机上设置代理,以便通过http://PrivateSubnetEC2Isntance:9090/重定向流量来访问http://PublicBastion:9090/上提供的浏览器中的网页?

我尝试设置HAProxy(在堡垒上),但它似乎不起作用:HAproxy日志中没有错误,但只是超时访问页面http://PublicBastion:9090

1 个答案:

答案 0 :(得分:1)

虽然这不是一个答案,但很可能是因为:

  1. 安全组规则:您是否为Bastion安全组中的所有人打开了端口9090
  2. 您的HAProxy是否在0.0.0.0而非127.0.0.1上听取了?