如何通过Bastion连接OpenSearch Serverless实例
通过Bastion EC2实例连接OpenSearch Serverless实例(基于VPC终端节点)
先确认这些前提
- Bastion EC2和OpenSearch的VPC终端节点在同一VPC,或者已通过VPC peering连通
- Bastion的安全组允许你的本地IP访问22端口(SSH)
- OpenSearch Serverless的网络策略已经放行了Bastion所在的安全组/IP范围(从你提供的策略图看,已经有VPC来源的允许规则,确保Bastion在这个范围内)
步骤1:建立本地到Bastion的SSH端口转发
在本地机器的终端里执行这条命令,把OpenSearch的端口映射到本地:
ssh -i "你的Bastion密钥文件.pem" -L 9200:<OpenSearch VPC终端节点域名>:443 ec2-user@<Bastion公网IP>
- 可以把
9200换成本地未被占用的其他端口 - 这个SSH窗口要保持打开,别关掉
步骤2:本地访问OpenSearch
用curl或者客户端工具访问本地映射的端口就行:
- curl示例:
curl -X GET "https://localhost:9200/_cat/indices?v" --insecure
- 要是用OpenSearch Dashboards,直接在浏览器打开
https://localhost:9200/_dashboards(加--insecure是因为默认用自签名证书,生产环境建议导入对应证书)
必查配置点
- Bastion安全组:入站开本地IP的22端口,出站开OpenSearch终端节点的443端口
- OpenSearch Serverless网络策略:确认已允许Bastion所在的VPC/子网/安全组访问
- VPC终端节点安全组:允许Bastion的安全组访问443端口
内容的提问来源于stack exchange,提问作者Nir Berko
相关产品推荐
相关产品推荐

