【发布时间】:2022-01-19 06:55:32
【问题描述】:
如果必须在 AWS ubuntu 实例中安装 docker、docker-compose、kubectl,那么应该在实例的安全组中添加哪些入站规则?
【问题讨论】:
如果必须在 AWS ubuntu 实例中安装 docker、docker-compose、kubectl,那么应该在实例的安全组中添加哪些入站规则?
【问题讨论】:
要通过 SSH 连接到服务器,您需要为您的公共/私有 IP 打开 TCP 端口 22。如果您通过 Internet 访问服务器,并且您的公共 IP 根据 ISP 更改,您可以在安全组的入口规则中允许 TCP 端口 22 使用 0.0.0.0/0。
另外,为了在服务器内安装软件包,你需要从服务器本身连接互联网,因此,你需要在安全组的出口规则中为互联网打开 TCP 端口,大多数情况下你需要允许TCP 端口 443 用于 HTTPS 连接(或 TCP 端口 80 用于 HTTP,但取决于您安装软件包的方式/从哪里)。
【讨论】: