问题描述
问题真的很简单,我们可以在哪里登录VPC来查找面向Internet的资源?
有1个VPC,它有几个EC2实例所在的私有子网(带有安全组),几个NAT网关所在的公共子网(带有EIP地址)以及每个子网都有自己的路由表。
>请注意,有1个Internet网关和1个虚拟专用网关连接到VPC。
解决方法
一种方法是检查公共子网中的资源。另一种方法是使用VPC Flow logs捕获VPC网络元数据,并使用Athena对其进行分析。 Here是有关AWS的博客。另一种方法是使用VPC Ingress Routing。