我有一个配置了公有子网和私有子网的 VPC。
我的公共实例位于 ELB(面向互联网)后面,并将出站流量路由到 igw。公共实例的 SG 允许 80+443 流量入站,我的 ELB 将 80+443 流量转发给它们。
通过此设置,我可以通过 ELB DNS 名称访问公共 Web 实例,但我的问题是当我 ssh 到实例时,我无法更新它们(apt-get)或访问网页(wget)。
我没有将 EIP 分配给公共 Web 实例,因为我将很快设置 Auto-Scaling,而且我不认为它是必需的。
如果我通过 NAT 实例 apt-get/wget 等将公共 Web 实例路由出去,但我的 ELB dns 名称将停止工作。
有人可以向我解释正确的设置应该是什么吗?