gpt4 book ai didi

amazon-ec2 - 如何使用 AWS 安全组仅将某些 EC2 实例列入白名单?

转载 作者:行者123 更新时间:2023-12-04 01:06:06 24 4
gpt4 key购买 nike

我对 AWS 安全组的理解是它本质上是一个白名单。

除非明确允许,否则一切都会被阻止。

假设我有一些带有自动缩放功能的 EC2 实例设置。

在自动缩放的背景下,我不一定知道这些 future 的 IP 会是什么。

假设我有一组 EC2 实例用于 mysql 或 mongodb 等数据库。

我只想让我的应用程序服务器能够访问我的数据库服务器。

有没有办法为 EC2 实例和每个安全组创建标签,允许任何具有特定标签的 EC2 实例?

这在现实世界中通常是如何完成的?

提前致谢

最佳答案

看起来您可以使用安全组作为分类器,并在“源”字段中使用安全组“id”。

例如:

假设您有一组属于“网络”安全组的网络服务器 (sg-12345)

假设您有一组属于“db”安全组的数据库服务器 (sg-23456)

您可以让“db”安全组允许端口 3306 到 sg-12345,只要在“web”安全组中启动新实例,它们就可以访问端口 3306 上的“db”

关于amazon-ec2 - 如何使用 AWS 安全组仅将某些 EC2 实例列入白名单?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11822475/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com