- AWS エンタープライズ VPC
httpプロキシが存在します
HTTPプロキシなし、カールhttp://169.254.169.254/lastest/metadata成功しましたが、インターネット接続が失われました。このIPアドレスはクラスA、B、Cではありません。このURIを使用してAWSからメタデータをインポートします。
HTTPプロキシを使用すると、同じURIのカリングは失敗しますが、インターネットに接続できます。
それで、なぜそうなのか気になりました。私が理解したところによると、
HTTP プロキシがない場合、URI はまず DNS から IP を取得し、ルーティング テーブルに従ってインターネットまたはイーサネットに要求を送信します。 HTTPプロキシがある場合、リクエストがHTTPプロキシに送信される手順は何ですか?
DNSステップがない場合、URIはHTTPプロキシに直接送信されるため、DNSはHTTPプロキシで動作しますか?
これについてとても混乱しています…
ベストアンサー1
あなたの質問の内容に関して指摘する必要があるいくつかの点があり、それに対する答えが必要です。
- IP アドレスは DNS ルックアップを生成しません。ただルーティングされた接続要求を生成します。
- システムにプロキシサーバーが存在しても、トラフィックに何が起こるのかが決まることはありません。することはルーティングテーブルとファイアウォールルールだけです。
- これは
Internet
物理的な接続タイプではなく、ほとんどのEthernet
ポートを介しています。インターネットにアクセスできるかどうかを決定する要因は、コンピュータのルーティングテーブルとファイアウォールの規則によって異なりますが、ホストシステムにも影響を与える可能性があります。
したがって、正しいルーティングとファイアウォールルールがある場合は、両方のシナリオを使用してAWSメタデータを取得できます。