gpt4 book ai didi

amazon-web-services - 安全组规则如何评估?

转载 作者:行者123 更新时间:2023-12-02 01:44:03 24 4
gpt4 key购买 nike

我目前正在学习 AWS 认证解决方案架构师 - 助理 (SAA-C02) Linkedin 学习类(class),但我遇到了有关安全组的一些令人困惑的问题。讲座中,讲师表示,使用安全组时:

We evaluate all rules before deciding whether to allow traffic

与 NACL 的工作方式相反,NACL 的工作方式是在规则匹配后停止处理。

但是在讲座结束时,总结如下:

It is important to get the order of rules correct or the desired permissions will not be accomplished

我不明白这个。如果所有规则都被评估,那么为什么它们的顺序很重要呢?此外,安全组仅支持允许规则。不存在一条规则允许流量而另一条规则拒绝流量的情况。

最佳答案

一个资源上可以有多个安全组。评估安全组时,如果任何安全组规则允许访问,则允许访问。如果没有安全组规则允许访问,则访问被拒绝。

子网上只有一个网络访问控制列表 (NACL)。评估 NACL 时,将按顺序评估规则。有一个最后评估的默认规则,它确定默认规则是“允许”还是“拒绝”。

我同意你的观点,讲师的陈述似乎不准确

关于amazon-web-services - 安全组规则如何评估?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/71171308/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com