首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在亚马逊网络服务私有子网EC2中使用yum

在亚马逊网络服务私有子网EC2中使用yum
EN

Stack Overflow用户
提问于 2019-01-06 14:05:04
回答 1查看 970关注 0票数 0

我正在尝试使用内网实例中的yum来使用NAT网关

因此,我的VPC设置如下。VPC Setting

我将我的私有子网安全组设置如下Private Subnet Security Group Setting

我将我的私有子网ACL设置如下:Private Subnet ACL Setting

我在ACL中打开了TCP端口,但是在没有ssh的安全组中我没有打开任何端口,但是我可以在私有子网实例中使用yum

我想知道为什么可以在内网实例中使用yum?

EN

回答 1

Stack Overflow用户

发布于 2019-01-06 14:23:43

您为安全组设置的规则为入站。Linux命令yum建立“出站”连接。“入站”规则对“出站”连接无效。

AWS安全组是“聪明的”。这意味着当建立连接(入站或出站)时,返回端口将自动打开。即使您的入站安全组中没有打开任何端口,出站连接仍然会成功。

网络ACL有所不同。他们是“哑巴”。这意味着必须为出站连接打开入站端口。在您的示例中,您打开了端口1024 - 65535,这允许出站连接成功。如果关闭这些端口,yum将停止工作。

注意: 1024以下的端口是保留端口,需要“特权”。对于正常的出站连接,返回端口将高于1024。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/54059081

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档