我正在探索如何在AWS上设置堡垒主机的安全和网络配置。
假设我有多个EC2实例。但我不希望在每个其他EC2实例上都启用SSH。我想使用一个特别配置的EC2实例作为堡垒主机,在堡垒主机上我可以(仅)从我的内网IP进行SSH;一旦我在堡垒主机实例或Jumpbox实例上,我想对我的私有网络中的任何其他EC2实例进行SSH。有没有可用的AMI实例可以用作Jumpbox或堡垒主机?因此,我只能使用一台堡垒主机通过SSH连接到我的私有网络中的任何其他EC2实例。我看到一些jumpbox EC2 AM
为什么当我尝试更新一个新的Kubernetes集群时,它会给出以下错误: error building tasks: could not find utility subnet in zone: "us-east-1b"另外,因为我有私有和公共子网,所以我手动更新子网配置以指向正确的k8s -ids。例如: ids是手动添加的。
subnets: - cidr: 10.0.0.0/19 id: subnet-3724bb40