【问题标题】:Can Instances in the same security groups can communicate each other any how同一安全组中的实例能否以任何方式相互通信
【发布时间】:2021-04-02 18:11:42
【问题描述】:

Amazon VPC 中相同安全组中的实例能否以任何方式相互通信

【问题讨论】:

    标签: amazon-vpc


    【解决方案1】:

    与同一安全组关联的实例无法相互通信,除非您添加允许它的规则(默认安全组除外)。您必须添加规则才能使它们能够通信。

    【讨论】:

      【解决方案2】:

      这取决于规则。两个或多个实例与同一个安全组关联的事实与允许的流量无关。

      安全组是一组允许的流量规则,而参考点是实例本身(意味着传入实例的流量或来自实例的传出流量)。 实例是否可以互相访问的定义取决于安全组的规则和网络 ACL 的规则。

      只要有规则允许,通信就不会被阻止。 通信可以是 RDP、ICMP、HTTP/S 等,但在安全组和 NACL 中都应允许。

      请记住:默认情况下,AWS 会阻止 ICMP 通信 (ping),因此,尽管安全组可能具有“所有流量”允许规则,但如果没有特定规则允许 ping 请求将失败。

      【讨论】:

        【解决方案3】:

        从具有相同安全组的实例连接到实例的规则

        要允许与同一安全组关联的实例相互通信,您必须为此显式添加规则。

        下表描述了允许关联实例相互通信的安全组的入站规则。该规则允许所有类型的流量。

        Protocol type Protocol number Ports Source IP
        -1 (All) -1 (All) -1 (All) The ID of the security group

        https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/security-group-rules-reference.html

        【讨论】:

          猜你喜欢
          • 2019-10-03
          • 2018-09-09
          • 1970-01-01
          • 2015-01-03
          • 1970-01-01
          • 2022-01-21
          • 1970-01-01
          • 1970-01-01
          • 2021-08-28
          相关资源
          最近更新 更多