ฉันสงสัยและสับสนเล็กน้อยเกี่ยวกับสถานการณ์นี้ เราตั้งค่าอินสแตนซ์การตรวจสอบโดยขูดจุดสิ้นสุดที่เปิดเผยบน 2 อินสแตนซ์ที่แตกต่างกัน ทั้งบน VPC เดียวกัน, กลุ่มความปลอดภัยเดียวกัน, ตารางเส้นทางเดียวกัน และ ACL นอกจากนี้ ทั้งสองอินสแตนซ์ยังใช้ AMI เดียวกัน ด้วยเหตุผลบางอย่าง การสื่อสาร tcp บนพอร์ต 5001 ไม่ทำงานบนเครื่องที่ใช้ซับเน็ต 10.0.1.0 แต่ใช้งานได้บนซับเน็ต 10.0.0.0 อินสแตนซ์ที่ใช้งานได้อยู่บน AZ เดียวกันของเครื่องตรวจสอบ (us-east-1a) ส่วนที่ใช้งานไม่ได้อยู่บน (us-east-1b)
หลังจาก tcpdump และการแก้ไขปัญหามากมาย ทำให้พอร์ตอื่นๆ ทำงานเช่น 80, 443, 4001 ฉันตัดสินใจสร้าง AMI ของอินสแตนซ์ใน 10.0.0.0 และติดตั้งเครื่องใหม่บนเครือข่ายย่อยและ AZ เดียวกัน น่าประหลาดใจที่ได้ผล ตอนนี้ฉันมีเครื่อง 3 เครื่อง 2 เครื่องในเครือข่ายย่อยเดียวกันที่ส่งเมตริกมากกว่า 5,001 เครื่อง และอีกเครื่องส่งคืนการหมดเวลา
สิ่งนี้เกี่ยวข้องกับ IP สาธารณะหรือไม่ ข้อจำกัดของบัญชี?
ขอบคุณ ฉันกังวลเล็กน้อยกับเรื่องนี้
แก้ไข:
ฉันทำตามที่ทิมบอกในคำตอบแล้ว ฉันได้สร้าง AMI ของอินสแตนซ์การทำงานที่ใช้ 10.0.0.0 และปรับใช้บน 10.0.1.0 และใช้งานได้ เพื่อให้ชัดเจน
ทั้ง AMI จาก 2 เครื่องทำงานบนซับเน็ต ฉันจะเรียก 10.0.0.0 เป็น subnetA และ 10.0.1.0 เป็น subnetB AMI จาก B ถูกนำไปใช้กับ A และใช้งานได้ AMI จาก A ถูกนำไปใช้กับ B และใช้งานได้เช่นกัน .. ฉันสับสนเล็กน้อย
BTW: เครื่องจักรเหล่านั้นถูกสร้างขึ้นโดย Terraform เมื่อนานมาแล้ว ตอนนี้เรากำลังใช้ Pulumi อาจมีบางอย่างเกิดขึ้นระหว่างการใช้ Terraform และไม่มีใครเห็นมัน