- android - RelativeLayout 背景可绘制重叠内容
- android - 如何链接 cpufeatures lib 以获取 native android 库?
- java - OnItemClickListener 不起作用,但 OnLongItemClickListener 在自定义 ListView 中起作用
- java - Android 文件转字符串
我对几个组所扮演的角色感到困惑,这些组似乎已自动添加到我的 AWS 安全组列表中,连接在我收集的默认配置中,并且想知道它们是如何工作的(以及它们如何工作可以安全更改)。具体神秘的有以下三个:
launch-wizard-1
具有入站规则 SSH、TCP、22、0.0.0.0/0。default
被描述为“默认 VPC 安全组”,它具有针对所有流量和使用自身作为源的所有端口的入站规则。default_elb_...
描述为“在 ELB 创建期间未指定安全组时使用 ELB 创建的安全组 - 修改可能会影响 future ELB 的流量”,它具有允许来自所有 IP 的 HTTP 的入站规则地址前两个似乎没有连接到任何其他安全组,而后者是我的 Elastic Beanstalk 环境的每个 安全组中入站 HTTP 规则的来源。
这三组是做什么的?我可以改变它们吗?或者更改与它们的连接?
例如,后一条规则似乎具有允许从任何地方到我所有 EB 环境的 HTTP 流量的效果。我可以更改此规则以限制 IP(到所有环境)吗?我能否从给定的 EB 环境中“取消 Hook ”规则作为源(例如,将其替换为具有一系列 IP 的源)?
最佳答案
看起来您已经了解什么是安全组:应用于 EC2 实例的状态防火墙。
当您从 Web 控制台手动启动 EC2 VM 时,AWS 将为您提供重新使用现有安全组或创建新安全组的选项。当您创建一个新的时,默认规则是 SSH(端口 22)和默认安全组名称“launch-wizard-#”。
不幸的是,由于一个安全组可以被多个 EC2 实例使用,因此当您删除一个 VM 时,它们不会被清除。因此,如果您删除了用于创建 launch-wizard-1 的 VM,它不会删除安全组。
进入“VPC 的默认安全组”。当您创建 VPC 时,会同时创建一个默认安全组。当 EC2 实例在 VPC 子网中启动时,如果没有指定另一个安全组,它们将分配给它们默认的安全组。 (http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_SecurityGroups.html#DefaultSecurityGroup)。
那么允许它与自己对话的规则意味着什么?默认情况下,安全组拒绝所有入站流量。这个“自言自语”入站规则表明,如果两个 VM 都分配了此规则,则将允许它们在所有端口上相互通信。你应该使用这个默认组吗?不可以。创建唯一的安全组来执行最小权限规则(仅向需要它们的实例打开您需要的端口)。
不幸的是,我没有太多的弹性 beanstalk 经验,所以这就是我的回答转向假设的地方。在我玩 beanstalk 的小时候,我记得它在您的帐户中创建了辅助资源。您的弹性负载均衡器 (ELB) 似乎就是这种情况。如描述所示,当 Elastic Beanstalk 需要启动一个新的负载均衡器时,负载均衡器将使用这个默认组,除非您指定另一个。我相信此链接记录了您将如何执行此操作 ( http://docs.aws.amazon.com/elasticbeanstalk/latest/dg/using-features.managing.elb.html )。
在所有情况下,我都建议不要使用默认安全组,而建议使用针对该实例安全需求的独特防火墙规则。
你能更改或删除这些吗?
关于security - 首次设置 AWS EB 时创建的默认安全组是什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/27829620/
这个问题已经有答案了: Is there any way to accept only numeric values in a JTextField? (20 个回答) It's possible i
我使用戴尔 XPS M1710。笔记本电脑的盖子、侧面扬声器和前置扬声器都有灯(3 组灯可以单独调节)和鼠标垫下方的灯。在 BIOS 中,我可以更改这些灯的颜色,至少是每个组。另外,我可以在鼠标垫下打
我知道我可以使用 在 iOS 5 中打开设置应用 [[UIApplication sharedApplication] openURL:[NSURL URLWithString:@"prefs://"
我有一个 Django 应用程序,我正在尝试为其设置文档。目录结构如下: - doc - project | - manage.py 我已经设置了路径以便 Sphinx 可以看到东西,但是当我尝试使用
我正在使用 768mb ram 运行 centos 5.5。我一直在日志中获取 server reached MaxClients setting, consider raising the MaxC
我在具有以下配置的服务器内运行了 Drupal 安装: StartServers 5 MinSpareServers 5 MaxSpareServers 15 MaxClien
是否可以使用 Microsoft.Web.Administration 包为给定的 location 配置 asp 设置? 我想以编程方式将以下部分添加到本地 IIS applicationHost.
我一直在阅读为 kube-proxy 提供参数的文档,但没有解释应该如何使用这些参数。我使用 az aks create 创建我的集群使用 azure-cli 程序,然后我获得凭据并使用 kubect
我想知道与在 PHP 中使用 setcookie() 函数相比,在客户端通过 JavaScript 设置一些 cookie 是否有任何明显的优势?我能想到的唯一原因是减少一些网络流量(第一次)。但不是
我有一个按钮可以将 body class 设置为 .blackout 我正在使用 js-cookie设置cookie,下面的代码与我的按钮相关联。 $('#boToggle').on('click'
我有一堆自定义的 HTML div。我将其中的 3 存储在具有 slide 类的 div 中。然后,我使用该幻灯片类调用 slick 函数并应用如下设置: $('.slide').slick({
我正在创建一个应该在 Windows 8(桌面)上运行的应用 我需要: 允许用户使用我的应用启动“文件历史记录”。我需要找到打开“文件历史记录”的命令行。 我需要能够显示“文件历史记录”的当前设置。
我刚买了一台新的 MacBook Pro,并尝试在系统中设置 RVM。我安装了 RVM 并将默认设置为 ➜ rvm list default Default Ruby (for new shells)
由于有关 Firestore 中时间戳行为即将发生变化的警告,我正在尝试更改我的应用的初始化代码。 The behavior for Date objects stored in Firestore
在 ICS 中,网络 -> 数据使用设置屏幕中现在有“限制后台数据”设置。 有没有办法以编程方式为我的应用程序设置“限制后台数据”? 或 有没有办法为我的应用程序调出具有选项的“数据使用”设置? 最佳
我正在尝试使用 NextJS 应用程序设置 Jest,目前在 jest.config.js : module.exports = { testPathIgnorePatterns: ["/.n
我最近升级到 FlashDevelop 4,这当然已经将我之前的所有设置恢复到原来的状态。 我遇到的问题是我无法在新设置窗口的哪个位置找到关闭它在方括号、大括号等之前插入的自动空格的选项。 即它会自动
有没有办法以编程方式访问 iPhone/iPod touch 设置? 谢谢。比兰奇 最佳答案 大多数用户设置可以通过读取存储在 /User/Library/Preferences/ 中的属性列表来访问
删除某些值时,我需要选择哪些设置来维护有序队列。我创建了带有自动增量和主键的 id 的表。当我第一次插入值时,没问题。就像 1,2,3,4,5... 当删除某些值时,顺序会发生变化,例如 1,5,3.
我正在尝试设置示例 Symfony2 项目,如此处所示 http://symfony.com/doc/current/quick_tour/the_big_picture.html 在访问 confi
我是一名优秀的程序员,十分优秀!