我使用 terraform 创建了一个新的 EC2 实例来安装 vertica,但无法在实例中访问 Internet 或 ping google.com。
我已经设置了一个带有私有子网的 ec2 实例,并设置了带有公共子网的 nat 网关。
主路由表允许 0.0.0.0/0 作为目标,目标作为 nat 网关。另一个路由表将子网关联作为私有子网 10.103.2.0/24。互联网网关也连接到 vpc。
我的 ec2 实例的安全组允许 Redshift 和 ssh 的流量用于以下目的地:10.83.0.0/16,10.100.0.0/16 和出站所有流量:10.83.0.0/16,10.100.0.0/16
我的问题:
- 任何路由表都应该以 Internet 网关为目标吗?
- 安全组是否也应该允许 icmp?
- 请简要介绍我应该如何进行故障排除以及我应该检查什么?