Wie behebe ich Fehler bei der SSH- oder RDP-Konnektivität zu meinen EC2-Instances, die in einer Wellenlängenzone gestartet wurden?

Lesedauer: 2 Minute
0

Ich kann keine Verbindung zu meiner Amazon Elastic Compute Cloud (Amazon EC2)-Instance herstellen, die in einer Wellenlängenzone mithilfe von SSH oder Windows Remote Desktop Protocol (RDP) gestartet wurde. Ich kann meine Instance immer noch anpingen.

Kurze Beschreibung

Es gibt Einschränkungen bei der Verbindung zu einer EC2-Instance, die in einer Wellenlängenzone gestartet wurde, indem die vom 5G-Dienstanbieter bereitgestellte öffentliche IP-Adresse verwendet wird.

In einer Wellenlängenzone aktiviert das Carrier-Gateway standardmäßig die folgenden Steuerelemente für Internetflüsse. Sie können diese Steuerelemente nicht entfernen.

  • TCP ist für den Ausgang und die Antwort zulässig. Das bedeutet, dass TCP-Verkehr nur in eine Richtung zulässig ist, von der EC2-Instance zum Internet.
  • UDP wird verweigert. Dies umfasst sowohl eingehenden als auch ausgehenden UDP-Verkehr.
  • ICMP ist erlaubt. Dies bedeutet, dass das Carrier-Gateway eingehenden und ausgehenden ICMP-Verkehr zulässt.

Das Pingen einer EC2-Instance in einer Wellenlängenzone funktioniert mit diesen Steuerelementen. Die Verbindung mit der Instanz über SSH oder RDP aus dem Internet schlägt jedoch fehl.

Auflösung

Im Gegensatz zu öffentlichen IPs funktioniert die private IP-Konnektivität genauso wie für jede andere EC2-Instance in der Region. Gehen Sie wie folgt vor, um eine Verbindung zu Ihrer EC2-Instance in einer Wellenlängenzone herzustellen:

  1. Starten Sie den Bastion-Host in derselben VPC wie die Wellenlängenzone in der Region.
  2. Stellen Sie eine Verbindung über einen Bastion-Host her und verwenden Sie dabei die private IP-Adresse Ihrer Instance.

**Hinweis:**Öffentliche IP-Verbindungsbeschränkungen gelten nur, wenn Sie über das Internet eine Verbindung zu Ihren Instances in einer Wellenlängenzone herstellen. Die Konnektivität zu Instanzen in einer Wellenlängenzone funktioniert erwartungsgemäß, wenn die folgenden Bedingungen erfüllt sind:

  • Ihre Sicherheitsgruppe und Netzwerk-ACL sind korrekt eingerichtet.
  • Der SSH- oder RDP-Client befindet sich im Carrier-Netzwerk.

UDP-Verkehr funktioniert auch innerhalb des Carrier-Netzwerks.

Verwandte Informationen

Kontingente und Überlegungen für Wellenlängenzonen

So funktioniert AWS Wavelength

AWS OFFICIAL
AWS OFFICIALAktualisiert vor einem Jahr