awsセッションマネージャからパブリックIPまたはEIPなしでインスタンスに

awsセッションマネージャからパブリックIPまたはEIPなしでインスタンスに

私のインスタンスに接続するためにセッションマネージャを設定しようとしましたが、インスタンスにパブリックIPまたはEIPがない問題が発生しました。

私がしたことは、役割を作成してリンクすることだけでした。 AmazonSSM マネージドインスタンスコアポリシー。

パブリックIPまたはEIPを使用してインスタンス(Amazon 2またはUbuntu)を起動すると、ロールを接続する限り、すべてがうまく機能します。

ただし、認定IPやEIPがないと接続できません。

どんなアイデアがありますか?私は何を逃したことがありませんか?

答え1

インスタンスはSSMサービスエンドポイントに接続できる必要があります。パブリックIPがない場合は、NATゲートウェイを介したデフォルトルートを持つサブネットに存在する必要があります。そうしないと、インターネットと通信できないため、SSMサービスに接続できません。

バラよりEC2インスタンス用のNATゲートウェイ詳細については。

役に立ったことを願っています:)

答え2

ありがとう、はい、助けてください。 IGWを持つパブリックサブネットを使用していますが、私のインスタンスはインターネットにアクセスできますが、代わりにIGWを介してのみ機能するため、この方法も機能しませんか?

関連情報