我的目标 Amazon Elastic Compute Cloud(Amazon EC2)实例的子网网络访问控制列表(ACL)允许入站 SSH 流量,但流量仍然被阻止。为什么我 Virtual Private Cloud (VPC) 中的子网网络 ACL 不允许流量通过中转网关?
当您在创建中转网关连接后关联 VPC 中的子网时,将在该子网中创建一个中转网关接口。此中转网关接口会将流量从 Amazon EC2 实例的弹性网络接口路由到中转网关。Amazon EC2 实例的弹性网络接口和中转网关可能位于同一子网中。但在配置网络 ACL 时,必须将它们视为单独的实体。
根据 Amazon EC2 和中转网关是位于同一子网还是在不同的子网中,网络 ACL 入站和出站规则的应用将会不同。有关更多信息,请参阅网络 ACL 如何与中转网关配合使用。
VPC 流日志 – 记录和查看网络流量