安全组内部的EC2安全组

问题描述 投票:0回答:2

我正在安全组内使用安全组。

例如,我希望mysql安全组允许mysql 3306连接到app服务器安全组。

但是,我的应用服务器无法与mysql通讯(通过mysql cli进行测试),但是当我专门将ip地址添加到mysql安全组中时,它就可以工作。

帮助?

security amazon-web-services amazon-ec2
2个回答
1
投票

鉴于您提供的有关配置的信息很少,这可能是一个很大的尝试。但是,我也有非常相似的经历,所以这里...

请检查您使用的是私有IP,而不是公共IP。如果您单独指定,则公用ip将起作用,但不适用于安全组中的安全组。

另一方面,私有ip不能从外部访问,但是安全组似乎可以工作。

如果仍然不起作用,请确保您在VPC中设置了本地路由,以确保私有IP可以跨子网工作。


0
投票

在这种情况下,您应该附加弹性IP。然后,您可以在任何地方使用,如果您使用的是公共IP,并且在任何情况下都需要重新启动服务器,则公共IP将会更改。

© www.soinside.com 2019 - 2024. All rights reserved.