2017-11-04 9 views
1

NATゲートウェイではなくNATインスタンスを使用しようとしています。私はまた、NATインスタンス設定にコミュニティAMIを使用していません。プライベートサブネットからインターネットにアクセスできない|エラー:有効なベースルルを見つけることができません

私は民間からyumのアップデートを行うにしようとしていますが、私は次のようなエラーがスローされています:

  1. VPC:VPC VPC1をインターネットゲートウェイで次のようにCannot find a valid baseurl for repo: amzn-main/latest

    マイAWSスタックがありますIGW1が添付されています。

  2. サブネット:2つのサブネット - 公開はus-east-1aで、プライベートはus-east-1bです。
    1. パブリックサブネット:Subnet1.1-1aには、ローカルの[Public-IGW-1とIGW1 - 0.0.0.0/0]というルートテーブルがあります。
    2. プライベートサブネット:Subnet1.2-1bには、ルートテーブル[Private-1ローカルおよびNATインスタンスNAT EC2 1 - 0.0.0.0/0]があります。
  3. ルートテーブル: - 0.0.0.0/0
    1. Private-1はルートlocalNAT EC2 1インスタンスを有します。
    2. Public-IGW-1は、localとIGW1-0.0.0.0/0のルートを持ちます。
  4. セキュリティグループ:Subnet-1.1-1a-Publicからus-east-1aにはVPC1のSSH MyIPとHTTPがあります。 Subnet1.1-1a-Privateus-east-1b(名前を変更する必要があります。
  5. インスタンス:セキュリティグループNAT SGインバウンド80とVPC1Subnet1.1-1aNAT EC2 1生活 - 22 - - どこでも22.プライベートインスタンスは、SGを持ってどこにでも。パブリックインスタンスにはSG - 22 - MyIPと80 - があります。

私の鍵ペアを、ssh -i keypair ec2-user @ private-ip-addrを使ってプライベートインスタンスにscpとssh-edの公開インスタンスにコピーしました。私がsudo yumを更新すると、エラーが表示され、有効なbaseurlが表示されます。

NACLがすべてのトラフィックを許可していることを確認しました。

答えて

0

私はそれを考え出しました。 NATインスタンスとパブリックインスタンスは同じセキュリティグループに属している必要があります。

関連する問題