【发布时间】:2020-10-28 21:58:40
【问题描述】:
我正在尝试创建一个具有 3 台服务器的 VPC,并启用 VPC 内部的所有流量以及工作站外部的特定 IP 地址。 我还想阻止任何其他流量。 我无法理解 VPC 中的安全逻辑: 如果我在 ACL 级别阻止所有流量并在安全组级别只允许我想要的 - 它会起作用吗? 基本上,我想了解的是如何管理子网外的带外流量?
【问题讨论】:
-
我在想也许可以在 NACL 中制定一个规则来拒绝允许来自我的特定 IP 地址的入站流量并拒绝其他所有内容。会有用吗?
标签: amazon-web-services amazon-vpc vpc aws-security-group