AWS一个VPC内的多个subnet可以互相ping通,如何做隔离呢?不能互相ping通。

解决方案 »

  1.   

    你可以通过更改vpc route table的rule来实现隔离subset, 你可以读下这个
    http://docs.aws.amazon.com/zh_cn/AmazonVPC/latest/UserGuide/VPC_Route_Tables.html
      

  2.   

    或者在一开始规划网络时创建不同的VPC
    后面有互通的需求时,使用VPC对等来连接两个VPChttp://docs.aws.amazon.com/zh_cn/AmazonVPC/latest/UserGuide/vpc-peering.html
      

  3.   

    可以为不同的子网中的实例创建不同的安全组,通过安全组策略进行控制。
    ps:在配置安全组源IP的时候,可以使用安全组的ID,这样实现的效果是所有关联到该安全组的实例之间可以互相访问(当然还是要基于端口策略)。