【发布时间】:2019-09-21 20:45:50
【问题描述】:
我在一个区域上有两个 ec2 实例,其中一个实例在端口 8080 上运行服务器。这些实例的安全设置是阻止除 22 以外的所有端口。如何让一个实例仅为另一个 ec2 实例打开端口8080?我知道如何在安全组设置中设置入站端口号,但它会使8080 公开。如何仅为一个特定的 ec2 实例启用端口?
【问题讨论】:
标签: amazon-web-services amazon-ec2
我在一个区域上有两个 ec2 实例,其中一个实例在端口 8080 上运行服务器。这些实例的安全设置是阻止除 22 以外的所有端口。如何让一个实例仅为另一个 ec2 实例打开端口8080?我知道如何在安全组设置中设置入站端口号,但它会使8080 公开。如何仅为一个特定的 ec2 实例启用端口?
【问题讨论】:
标签: amazon-web-services amazon-ec2
好的,所以您在实例上运行了服务器,比如说i-ssssss。客户端正在实例 i-cccccc 上运行。您希望实例i-cccccc 访问i-ssssss 的端口8080。你的行动是:
sg-cccccc
sg-ssssss
sg-ssssss 创建入站规则,其中:
Type 是 Custom TCP Rule
Port Range 是 8080
Source 是sg-cccccc(是的,您可以指定安全组作为入站规则源)sg-cccccc 附加到实例i-cccccc
sg-ssssss 附加到实例i-ssssss
还有其他选项和细微差别。例如,您可以只将一个安全组附加到两个实例。在这种情况下,所有附加了这个 sg 的实例都可以为这个 sg 中的所有其他实例打开所需的端口。
【讨论】:
sg-ssssss 配置为允许来自sg-cccccc 的请求通过其公共IP?