将端口暴露给另一台机器的EC2实例

时间:2018-06-11 14:06:35

标签: amazon-web-services amazon-ec2 aws-security-group

我想公开EC2机器的端口(us-west-2b)以从另一台机器(us-west-2a)访问。为此,我创建了一个具有CIDR范围的安全组。

检查下图: enter image description here

但它没有打开港口。在没有公开端口的情况下实现这一目标的正确方法是什么

我创建了一个安全组,并将该安全组添加到两台计算机上。对于每台计算机,我已将9001端口暴露给新创建的安全组。现在我尝试从另一台机器访问一台机器的端口但是它无法工作。

enter image description here

1 个答案:

答案 0 :(得分:1)

使用不同的安全组,每个EC2实例一个。

然后编辑要打开PORT的那个并将另一个安全组添加为源。

检查此示例...我仅为SG:sg-xxxx

打开端口3306

enter image description here

然后使用私有IP地址而不是公共IP。