AWS-无法在VPC中的专用子网上ping EC2实例

时间:2019-04-14 23:51:17

标签: amazon-web-services amazon-ec2 aws-vpc

我的目标是在VPC的专用子网中创建一个EC2实例,我将能够从外部Internet进行ping操作。

到目前为止,我有:

  1. 创建了一个弹性IP
  2. 创建了一个具有一个公共子网和一个私有子网的VPC
  3. 在公共子网中创建了NAT网关,并将其公共IP设置为弹性IP
  4. 在专用子网上的VPC中创建了一个EC2实例
  5. 为EC2实例创建了一个安全组,该安全组允许所有ICMP流量

当我尝试ping弹性IP地址时,则ping超时。

我需要做什么才能对私有子网中的EC2实例执行ping操作?

1 个答案:

答案 0 :(得分:0)

您的Amazon EC2实例位于私有子网中。因此,无法从Internet到达它。很好!这就是为什么存在私有子网的原因。

因此,您不能正确地从Internet ping私有实例。

实际上,当您ping与NAT网关关联的弹性IP地址时,实际上是在ping NAT网关,而不是实例。 NAT网关正在拒绝请求和/或具有不允许入站ICMP请求的安全组。

NAT网关允许从专用子网中的资源到Internet的出站通信。它不转发 inbound 请求。这是根据设计。