AWS 官方文档指出:
如果您通过 ISP 或从防火墙后面连接而没有静态 IP 地址,则需要找出客户端计算机使用的 IP 地址范围。
这怎么可能奏效?AWS 如何知道我的路由器在我的内部网络上为我提供了哪个地址?
我实际上尝试过,拒绝对实例的所有访问,然后明确地将其列入白名单:
- 我的公共 IP:这真的不给我访问权限
- 我的私人 IP:让我访问
这不是超级奇怪吗?任何人都不能配置他们的家庭路由器给他们相同的私有 IP,然后能够连接到我的“受保护”AWS 实例吗?
我认为由于 NAT,AWS 甚至看不到我的私有 IP?