我的构建管道当前通过VPC中的packer + chef创建一个AMI(称为vpc-alpha),并将该AMI的权限授予我的AWS拓扑中的其他账户/ VPC(称为vpc-beta)。 / p>
版本包括:
firewall
食谱,其中配置了允许tcp的显式规则
端口22接受我尝试过的配置:
也许没有基于IAM的限制或对vpc-alpha的网络配置的引用进入了AMI,但我没有看到这可能会阻止vpc-beta成功运行vpc-alpha的AMI?
我正在使用(2)配置作为解决方法,但是对此的好奇心使我变得更好。
答案 0 :(得分:1)
这是由于存在2个VPC引用时,我的一本基本依赖项烹饪书中的一个块未由packer + chef运行。
不运行该块会不希望地在我的/etc/resolv.conf中维护了VPC名称服务器,而不是从内部网络内部注入使用LDAP进行SSH所需的内部网络名称服务器配置。
TLDR:食谱用户问题,而不是实际的AWS问题。