首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >AWS:安全集团汽车秤

AWS:安全集团汽车秤
EN

Stack Overflow用户
提问于 2016-10-21 08:06:46
回答 2查看 2.7K关注 0票数 2

我想要启动一个ec2实例。我面临的挑战是,我需要为这个实例配置安全组,并且我只希望允许来自Auto scale组的实例访问这个实例。在这种情况下,我如何设置入站,因为来自Auto Scale的实例会有所不同?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2016-10-21 23:36:25

安全组可以相互引用.

例如,如果有一个负载均衡器和一个亚马逊EC2实例的自动缩放组,则需要创建两个安全组:

  • 一个负载均衡器安全组(让我们称之为LB-SG)
  • 自动缩放启动配置引用的Web服务器安全组 (Web-SG)

配置Web-SG以允许来自LB-SG的传入通信量。这可以通过名称或sg-xxxx标识符进行引用。

允许来自另一个安全组的通信量是“允许来自与该安全组相关联的任何实例的通信量”的一种方式。这包括分配给自动缩放实例的安全组。

如果您有另一个实例应该接受来自自动缩放组中实例的传入通信量,则创建另一个安全组(例如Backend-SG)并允许来自Web-SG的传入通信量。

下面是示例图,它来自于一篇关于AWS中的网络隔离的文章。请注意每个安全组是如何引用“上面”的一个的:

票数 6
EN

Stack Overflow用户

发布于 2016-10-21 10:49:07

您可以将负载平衡器安全组的源ID添加到所需协议(HTTP、HTTPs)的入站规则中。然后删除所有其他入站规则。

参考文献:AWS文件

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/40171408

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档