我确信我的 EC2 实例和集群配置正确,并且由于网络配置,它们不会注册。
我正在从自动扩展组构建 EC2 实例,他们will如果我创建/关联弹性 IP 到它们,则注册,但我无法将它们连接到 NAT,因为它们将自动缩放,我需要它们使用 NAT 在集群中注册自己。
我的网络上有 1 个 VPC10.0.0.0/0
我在范围内的 3 个区域中有 3 个子网10.0.0.0/24
, 10.0.1.0/24
& 10.0.2.0/24
.
我想使用亚马逊的NAT Gateway
不要混淆NAT Instance
这是执行此功能的 AMI。
我一直在关注这个指南@http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/vpc-nat-gateway.html http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/vpc-nat-gateway.html
(目前)我有一个路由表(所有 3 个子网都分配给该路由表),如下......
10.0.0.0/16 | local
0.0.0.0/0 | nat-******
NAT 网关位于10.0.2.19
.
安全组如下
Inbound
ALL TRAFFIC | ALL PROTOCOLS | ALL PORT RANGE |SOURCE: 0.0.0.0/0
Outbound
ALL TRAFFIC | ALL PROTOCOLS | ALL PORT RANGE |DESTINATION: 0.0.0.0/0
网络ACL是
Inbound
Rule # | Type | Protocol | Port Range | Source | Allow / Deny
100 | ALL Traffic | ALL | ALL | 0.0.0.0/0 | ALLOW
* | ALL Traffic | ALL | ALL | 0.0.0.0/0 | DENY
Outbound
Rule # | Type | Protocol | Port Range | Destination | Allow / Deny
100 | ALL Traffic | ALL | ALL | 0.0.0.0/0 | ALLOW
* | ALL Traffic | ALL | ALL | 0.0.0.0/0 | DENY
这表明一切都是允许的?
我已将 IP 附加到一个实例,然后通过 VPC 连接到另一个实例,并尝试 ping NAT 网关,但不成功,但我不明白为什么?这里的一切都设置得很简单,而且不太有意义?
非常感谢帮助:)