在 ECS 中开启内网访问,需要先在 ECS 实例的后台管理中配置安全组规则,将 ECS 实例与函数计算服务绑定同一个安全组,然后配置安全组规则。
下面是具体的操作步骤:
这里,需要注意两个方面:
源 IP:这里需要设置为 ONS 服务的 IP 地址,或者选择反向连接时 ONS 所在机器的公网 IP、ECS 私网 IP 等地址,确保不被其他未授权的 IP 访问。
保存配置后,配置项即可生效。
通过上述操作,不同账号下同一个地区的函数计算实例可以访问通过同一个安全组配置的 ECS 实例,从而实现内网访问功能。
在ECS的安全组中添加函数计算的VPC IP网段和端口,这样子就可以允许函数计算通过网络访问ECS。
还得在函数计算中配置VPC和VSwitch,并确保VPC和ECS所在的VPC相同。
如果您使用的是NAT网关或ECS的公网IP,还需要在ECS的路由表中添加目标为函数计算VPC的路由规则,确保ECS可以通过NAT网关或公网IP访问函数计算VPC中的ECS。
最后需要注意的是,由于函数计算的IP地址是动态分配的,因此建议使用VPC Endpoint进行访问,这样可以避免IP地址变化导致的访问问题。
为实现同一个地域、不同账号下的ECS内网互通,阿里云根据不同的场景提供如下对应的解决方案:1、服务器网络类型相同。如果是2台经典网络服务器,在ECS所属安全组中放行,即可实现内网互通,安全组放行。如果是2台专有网络服务器,需要使用云企业网实现内网互通。 2、服务器网络类型不同。由于经典网络已经逐步下线,可以将ECS实例从经典网络迁移到专有网络。退订原实例,在同一账号下再次购买,建议可以同账号下开子账号,没必要搞两套或者多套
您好,根据不同的场景提供如下对应的解决方案:
1.服务器网络类型相同。
如果是2台经典网络服务器,在ECS所属安全组中放行,即可实现内网互通。
如果是2台专有网络服务器,需要使用云企业网实现内网互通。
2.服务器网络类型不同。
由于经典网络已经逐步下线,可以将ECS实例从经典网络迁移到专有网络。
退订原实例,在同一账号下再次购买。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。