如何检查VPC内两个资源之间的连通性/可达性?

我有各种资源,例如 ECS ENI、EC2 实例、Transit Gateways 等。

对于 EC2,我通常使用 SSH 连接并运行 curl,但这不适用于 ECS 中的容器等资源,这些资源无法通过 SSH 连接并且可能没有安装 curl 或其他网络实用程序。

我的环境也很封闭,所以有时我没有权限跳上一个盒子或运行一个实验性的 ECS 任务。

有没有办法解决这个问题?

回答

有一个非常好的功能叫做VPC Reachability Analyzer可以解决这个问题。

你可以去AWS Console => VPC => VPC Reachability Analyzer

您基本上设置了源和目标,运行分析器,它会告诉您网络是否设置正确以允许连接。你也可以给它一个端口。

现在它支持大多数网络资源,包括

  • 过境网关
  • VPN 网关
  • EC2 实例
  • 网络接口 (ENI)
  • 互联网网关
  • VPC 终端节点
  • VPC 对等连接

还有一个 CLI 界面。


以上是如何检查VPC内两个资源之间的连通性/可达性?的全部内容。
THE END
分享
二维码
< <上一篇
下一篇>>