首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >AWS EC2:入站规则源中的安全组名

AWS EC2:入站规则源中的安全组名
EN

Stack Overflow用户
提问于 2019-08-06 18:44:35
回答 1查看 1.2K关注 0票数 2

我正在研究EC2实例的安全设置,并查看安全组设置。在入站规则的一个源中,它有自己的安全组ID和组名,而不是源IP地址。

这是什么意思?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2019-08-06 23:26:30

在AWS中,安全组分别应用于每个资源(分别为)。

那么,假设你有:

  • 允许在端口80上访问入站HTTP的安全组(App-SG)
  • App-SG关联的公共子网中的两个Amazon实例

尽管两个EC2实例都具有相同的安全组,但它们不能相互支持SSH。有些人有时会说实例“在”同一个安全组中(这给人的印象是它们可以相互通信),但更恰当的说法是,实例是与同一个安全组相关联的。

需要记住的是,安全组规则分别应用于每个实例()。

因此,如果希望允许两个实例相互访问SSH,可以向安全组添加入站规则:

  • 议定书: SSH (22端口)
  • 来源:App-SG

这说明:“允许与此安全组关联的任何资源从端口22上与此安全组关联的任何其他资源接收通信量”。

您可能会说,安全组可以“与自己通信”,但实际情况是,对每个资源分别应用相同的规则。

票数 6
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/57382213

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档