我在AWS中创建了一个新的ubuntu实例,我可以通过ssh连接到它。以下是AWS的VPC配置:Rule # Type Protocol Port Range Destination Allow0.0.0.0/0 ALLOW* ALL Traffic ALL ALL 0.0.0.0/0 DENY
安全组出站设置
如何在AWS中将有状态安全组附加到NAT网关的网络接口?如果我尝试手动添加它,则会得到以下错误:“您没有访问指定资源的权限。”在传送门。默认情况下,NAT网关的接口没有附加安全组,因此VPC流日志显示入站internet流量已被接受。我知道NAT网关不接受实际的流量,并且被丢弃了,但是这仍然是非常恼人的,因为它杂乱的日志。在这里,NAT网关的私有IP是10.0.1.226,您可以看到它正在从公共互联网上被探测到:
v