我想知道Azure NSG是如何工作的,当涉及到状态和丹尼斯。
例如,让我们比较一下AWS安全组。
# Example AWS Security Group inbound/outbound rules
Inbound: Port 80 from the internet
Outbound: Port 443 to the internet
由于状态性,即使我只允许443个出站隐式,80出站也由于状态允许。
Azure NSGs也是这样吗?如果我对所有出站流量有一个隐式拒绝,但是有来自某个服务的端口80的入站规则,那么即使使用隐式出站拒绝规则,到该服务的出站流量仍然允许超过端口80吗?
谢谢