gpt4 book ai didi

amazon-web-services - 自引用 aws 安全组

转载 作者:行者123 更新时间:2023-12-04 03:48:22 39 4
gpt4 key购买 nike

我的应用程序在 Web 组件层中有 ELB、NGNIX 和 ECS,我将它们全部分组到一个安全组中,并且 ELB、NGNIX 和 ECS 之间存在内部通信。我想为这三个之间的通信创建自引用端口,我是否必须为这个通信编写自入口规则或自导出规则是这三个入站或出站之间的内部通信?

最佳答案

默认 出站安全组允许所有流量,因此切勿更改它们,除非您有特定的网络要求(例如强制执行其他限制以满足合规性)。

您可以配置安全组以允许 入站来自自身的连接(即安全组有自己的 ID 作为入站连接的源)。这将使与安全组关联的任何 Amazon EC2 实例能够与与同一安全组(在给定端口上)关联的任何其他 Amazon EC2 实例进行通信。

需要注意的重要一点是安全组是 在实例级别强制执行 而不是在 上工作的传统防火墙网络级 .因此,没有多个实例在“安全组内”的概念。相反,当流量进入每个实例时,会针对流量应用安全组。因此,需要允许来自“自身”的传入连接。

关于amazon-web-services - 自引用 aws 安全组,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/51565372/

39 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com