我很难让 Amazon Workspaces 有多个实例来连接其他实例。
这是细节。我创建了 2 个工作区,例如实例 A 和实例 B。我只是想确定是否可以从 A ping 到 B,但没有运气。为什么我不能做这么简单的事情?除了在 B 上禁用防火墙外,是否需要任何配置?
你能帮我解决这个问题吗?
我很难让 Amazon Workspaces 有多个实例来连接其他实例。
这是细节。我创建了 2 个工作区,例如实例 A 和实例 B。我只是想确定是否可以从 A ping 到 B,但没有运气。为什么我不能做这么简单的事情?除了在 B 上禁用防火墙外,是否需要任何配置?
你能帮我解决这个问题吗?
作为 AWS VPC 中的每个资源,WorkSpaces 使用附加到网络接口的安全组。默认情况下,附加到 WorkSpaces 的安全组不允许入站连接,资源之间的连接不会打开任何东西。
您可以将具有入站规则的安全组添加到您的 WorkSpaces,但要小心!(查看它的目录配置)。
来自:您的 VPC 的安全组
安全组充当您的实例的虚拟防火墙,以控制入站和出站流量。
当您创建一个新的安全组时,它没有入站规则。因此,在您将入站规则添加到安全组之前,不允许从其他主机到您的实例的入站流量。
您可以将默认 WorkSpaces 安全组添加到目录。将新安全组与 WorkSpaces 目录关联后,您启动的新 WorkSpaces 或您重建的现有 WorkSpaces 将具有新的安全组。您还可以将此新的默认安全组添加到现有 WorkSpaces 而无需重建它们,如本主题后面所述。