我很难让AmazonWorkspaces有多个实例来连接其他实例。
这是细节。我创建了两个工作区,比如实例A和实例B。我只是想确定我是否能从A打到B,但运气不好。为什么我不能做这么简单的事?除了禁用B上的防火墙之外,还需要其他配置吗?
你能帮我一下吗?
作为AWS VPC中的每一个资源,WorkSpaces都使用连接到网络接口的安全组。默认情况下,连接到WorkSpaces的安全组不允许入站连接,资源之间的连接如果不打开任何内容,将永远无法工作。
您可以将具有入站规则的安全组添加到您的工作空间,但要小心!(查看目录配置(。
来自:VPC 的安全组
安全组充当实例的虚拟防火墙,以控制入站和出站流量。
创建新的安全组时,它没有入站规则。因此,从另一台主机到您的在将入站规则添加到安全组之前,实例是允许的。
来源:工作空间的安全组
您可以将默认的WorkSpaces安全组添加到目录中。将新安全组与WorkSpaces目录关联后,启动的新WorkSpaces或重建的现有WorkSpaces将具有新的安全组。您也可以将此新的默认安全组添加到现有的工作空间中,而无需重新构建它们,如本主题稍后所述。