如何在AWS VPC中找出面向Internet的资源EC2,RDS等?

问题描述

问题真的很简单,我们可以在哪里登录VPC来查找面向Internet的资源?

有1个VPC,它有几个EC2实例所在的私有子网(带有安全组),几个NAT网关所在的公共子网(带有EIP地址)以及每个子网都有自己的路由表。

>

请注意,有1个Internet网关和1个虚拟专用网关连接到VPC。

解决方法

一种方法是检查公共子网中的资源。另一种方法是使用VPC Flow logs捕获VPC网络元数据,并使用Athena对其进行分析。 Here是有关AWS的博客。另一种方法是使用VPC Ingress Routing