You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过Bastion连接OpenSearch Serverless实例

通过Bastion EC2实例连接OpenSearch Serverless实例(基于VPC终端节点)

先确认这些前提

  • Bastion EC2和OpenSearch的VPC终端节点在同一VPC,或者已通过VPC peering连通
  • Bastion的安全组允许你的本地IP访问22端口(SSH)
  • OpenSearch Serverless的网络策略已经放行了Bastion所在的安全组/IP范围(从你提供的策略图看,已经有VPC来源的允许规则,确保Bastion在这个范围内)

步骤1:建立本地到Bastion的SSH端口转发

在本地机器的终端里执行这条命令,把OpenSearch的端口映射到本地:

ssh -i "你的Bastion密钥文件.pem" -L 9200:<OpenSearch VPC终端节点域名>:443 ec2-user@<Bastion公网IP>
  • 可以把9200换成本地未被占用的其他端口
  • 这个SSH窗口要保持打开,别关掉

步骤2:本地访问OpenSearch

用curl或者客户端工具访问本地映射的端口就行:

  • curl示例:
curl -X GET "https://localhost:9200/_cat/indices?v" --insecure
  • 要是用OpenSearch Dashboards,直接在浏览器打开https://localhost:9200/_dashboards(加--insecure是因为默认用自签名证书,生产环境建议导入对应证书)

必查配置点

  • Bastion安全组:入站开本地IP的22端口,出站开OpenSearch终端节点的443端口
  • OpenSearch Serverless网络策略:确认已允许Bastion所在的VPC/子网/安全组访问
  • VPC终端节点安全组:允许Bastion的安全组访问443端口

内容的提问来源于stack exchange,提问作者Nir Berko

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.09 18:12:41