如果您有端口打开的EC2服务器,则其他EC2服务器可以访问它(使用专用IP)。
但是,如果另一个AWS账户访问私有IP,他们将能够访问它吗?
您可以从其他aws帐户创buildvpc-peering,以便他们可以访问您的实例。
您能否从另一个AWS账户访问EC2服务器? 默认情况下,不。 在VPC中(在私有子网中)创build的EC2无法与VPC之外的任何内容进行通信。
如果您将EC2连接到公共子网,请将您的EC2连接到公共IP,或通过NAT和IGW将其连接到Internet,您确实可以与VPC外部的EC2进行通信。
VPC与VPC之间的沟通也可以通过近期引入的VPC对等http://aws.typepad.com/aws/2014/03/new-vpc-peering-for-the-amazon-virtual-private-cloud.html
今天,我们正在使VPC模型更加灵活! 您现在可以在同一个AWS区域中的VPC之间创buildVPC对等连接。 一旦build立,对等VPC中的EC2实例可以使用其私有IP地址在对等连接之间彼此通信,就好像它们在同一networking中一样。
您可以在两个您自己的VPC之间创build对等连接,或者在另一个AWS账户中使用VPC创build对等连接。VPC可以与同一个区域内的最多50个其他VPCbuild立一对一的对等连接。
不要忘记确保你已经允许在这两个帐户中的防火墙和路由方面:
如果安全组允许,同一个VPC内的所有EC2实例将能够到达这些盒子。 如果EC2实例没有分配给它的弹性/公共IP。 VPC之外的EC2实例将无法访问它。