首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >导入AWS上的入站安全组规则

导入AWS上的入站安全组规则
EN

Stack Overflow用户
提问于 2017-11-14 15:17:43
回答 2查看 2.4K关注 0票数 2

我有一个保安小组,有相当多的入站规则。我是否可以从另一个组引用此组,以便引用组继承其父组的所有规则?

例如:

  1. 集团A
    • 3306港允许来自X.X的流量。
    • 3306港允许来自X.Y的车辆。
    • 3306港允许来自X.Z的车辆。

  1. 集团B
    • 来自Group A的流量

入站规则表中Source列的工具提示说,我可以这样做:

但是它不起作用。来自Group A中列出的源的连接在分配给Group B的实例上被阻塞。

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2017-11-14 15:25:36

没有安全组继承。在源字段中引用安全组并不提供规则继承。以这种方式引用组允许从A中的资源进入组B。

请注意,可以将多个安全组分配给单个实例。因此,您应该创建包含所有公共规则的第三个安全组,并将其分配给需要这些公共规则的所有实例。

票数 3
EN

Stack Overflow用户

发布于 2017-11-14 15:26:14

不,那不管用。SG的ID引用仅指使用该SG的任何实例,而不导入其规则。每个安全组都需要为要允许的通信量制定明确的规则。

同样,对源使用SG只用于引用使用该SG的实例。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/47289283

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档