【发布时间】:2018-04-20 00:08:32
【问题描述】:
我的目标很简单:
允许 VPC 内的任何实例连接到特定的安全组。
允许来源的字段建议:“CIDR、IP 或安全组”。
我可以指定 VPC 吗?
原因是我在 VPC 中有多个实例,具有不同的安全组,但都需要访问我正在创建的安全组。
【问题讨论】:
标签: amazon-web-services amazon-vpc aws-security-group aws-vpc
我的目标很简单:
允许 VPC 内的任何实例连接到特定的安全组。
允许来源的字段建议:“CIDR、IP 或安全组”。
我可以指定 VPC 吗?
原因是我在 VPC 中有多个实例,具有不同的安全组,但都需要访问我正在创建的安全组。
【问题讨论】:
标签: amazon-web-services amazon-vpc aws-security-group aws-vpc
您的 VPC 有一个 CIDR 组范围,因此只需指定您的 VPC 正在使用的 CIDR 组,它将允许从 VPC 中的任何内容进行访问。
【讨论】:
ping 命令? Ping 使用 ICMP 协议,该协议通常在 AWS 上不开放。您必须向您的安全组添加一条允许 ICMP 流量的规则。 ping 并不是在 AWS 上测试连接的最佳方法。另外,“两个 VPC”是什么意思?您的问题是关于单个 VPC。如果您谈论跨 VPC 流量,则需要启用 VPC 对等连接docs.aws.amazon.com/AmazonVPC/latest/UserGuide/vpc-peering.html
将入站路由设置为所需的 CIDR 组。出站将根据 AWS VPC 设计自动设置。
【讨论】: