【问题标题】:How to give a VPC and all its instances access to a AWS Security Group如何授予 VPC 及其所有实例访问 AWS 安全组的权限
【发布时间】:2018-04-20 00:08:32
【问题描述】:

我的目标很简单:

允许 VPC 内的任何实例连接到特定的安全组。

允许来源的字段建议:“CIDR、IP 或安全组”。

我可以指定 VPC 吗?

原因是我在 VPC 中有多个实例,具有不同的安全组,但都需要访问我正在创建的安全组。

【问题讨论】:

    标签: amazon-web-services amazon-vpc aws-security-group aws-vpc


    【解决方案1】:

    您的 VPC 有一个 CIDR 组范围,因此只需指定您的 VPC 正在使用的 CIDR 组,它将允许从 VPC 中的任何内容进行访问。

    【讨论】:

    • 我明白了。如上所述设置的两个实例之间的 ping 失败可能是什么问题?两个 VPC 都设置了互联网网关并将其分配给路由表。
    • 您的意思是使用实际的ping 命令? Ping 使用 ICMP 协议,该协议通常在 AWS 上不开放。您必须向您的安全组添加一条允许 ICMP 流量的规则。 ping 并不是在 AWS 上测试连接的最佳方法。另外,“两个 VPC”是什么意思?您的问题是关于单个 VPC。如果您谈论跨 VPC 流量,则需要启用 VPC 对等连接docs.aws.amazon.com/AmazonVPC/latest/UserGuide/vpc-peering.html
    • 哦哦。我打算在另一个 VPC 中有一个安全组,以允许来自不同 VPC 的流量。我想这就是问题所在。感谢您的帮助,我将研究 Peering
    • 是的,这些 VPC IP 范围在 VPC 内部。您必须先设置 VPC 对等互连,然后其他 VPC 才能看到来自这些内部 IP 地址的流量。
    【解决方案2】:

    您要问的是安全组的主要功能。例如,如果您要允许的 VPC 的 CIDR 是10.4.0.0/16

    【讨论】:

      【解决方案3】:

      将入站路由设置为所需的 CIDR 组。出站将根据 AWS VPC 设计自动设置。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2014-06-01
        • 1970-01-01
        • 1970-01-01
        • 2016-02-16
        • 2022-01-17
        相关资源
        最近更新 更多