Pull to refresh

Comments 14

Какое практическое применение этой технологии?
Мы используем VPC для построения приватных облаков над публичным AWS.
Для передачи данных между узлами системы общая задача которой работать с пользователями через интернет?
Например чтобы нельзя было подключиться к базе данных, так?
Да не важно в принципе. В EC2 мы не имеем доступа к настройкам приватных адресов и они доступны всем желающим. Здесь же — мы всё рулим сами. БД — то же самое. Не просто невозможно, а вообще никак.
UFO just landed and posted this here
Имеется в виду, что приватные адреса EC2 доступны всему региону. Да, Security Groups, но всё же…
UFO just landed and posted this here
UFO just landed and posted this here
На самом деле эта проблема легко разруливается через ELB. Но да, сетевые интерфейсы так могут.
UFO just landed and posted this here
Тут вы несомненно правы. Но… Волков бояться — в лес не ходить :-)
На всякий случай дополню — у NAT Instance надо убрать source/destination check, иначе nat не заработает.
А NAT можно из своего AMI сделать? Он может еще какую то работу делать? Например на него свой лоад балансер поставить?
Sign up to leave a comment.