我在 AWS 中有一个带有负载均衡器的公共网络和一个私有子网,并以 EC2 实例作为网络服务器。
在私网反向路径上,不检查私网路由。这是为什么?两个 acl-0d6fd 之间是否应该检查私有子网的路由表?
我猜这是分析仪中的一个错误。
在链接的文档中,AWS 明确指出正在检查私有子网上的路由表的返回路径:
私有子网中的 EC2 实例路由出站流量 通过路由表。
路由表有一条到公有子网的本地路由。它达到了 对应公共节点上的Application Load Balancer 子网,沿着流量进入的路径返回。
对于任何感兴趣的人来说,如果在LB上启用了客户端保留,则包将被发送回LB而无需查找路由表。