【发布时间】:2015-03-05 22:44:30
【问题描述】:
我对似乎已自动添加到我的 AWS 安全组列表中的几个组所扮演的角色感到困惑,我收集到的连接是默认配置,我想知道它们是如何工作的(以及它们呢?可以安全更改)。具体有三个是神秘的:
-
launch-wizard-1具有入站规则 SSH、TCP、22、0.0.0.0/0。 -
default被描述为“默认 VPC 安全组”,它对所有流量和使用自身作为源的所有端口都有一个入站规则。 -
default_elb_...描述为“在创建 ELB 期间未指定安全组时使用的 ELB 创建的安全组 - 修改可能会影响到未来 ELB 的流量”,它具有允许来自所有 IP 地址的 HTTP 的入站规则
前两个似乎没有连接到任何其他安全组,而后者是我的 Elastic Beanstalk 环境的每个安全组中入站 HTTP 规则的来源。
这三个小组是做什么的?我可以改变它们吗?或者改变与他们的联系?
例如,后一个规则似乎具有允许从任何地方到我所有 EB 环境的 HTTP 流量的效果。我可以更改此规则以限制 IP(到所有环境)吗?我可以将规则“取消挂钩”作为来自给定 EB 环境的源(例如,将其替换为具有一系列 IP 的源)吗?
【问题讨论】:
标签: security http amazon-web-services tcp amazon-elastic-beanstalk