繁体   English   中英

在公共子网中启动AWS EC2实例

[英]Launching AWS EC2 instances in public subnet

在公共子网中启动AWS EC2实例时,安全性受到什么关注? 我假设在公共子网中启动EC2实例时,只要安全组允许,它就可以访问外界。 是否允许所有从Internet到公共子网的流量? 我假设甚至可以通过NACL来限制。

  • 关于在公共子网中启动ec2实例,建议将需要直接Internet访问的EC2实例放置在公共子网中,否则,将需要直接访问内部网络的实例必须放置在具有虚拟路由的私有子网中专用网关。
  • 关于NACL,您可以通过NACL在子网级别控制传入和传出流量。
  • 默认情况下,NACL允许所有入站和出站流量。
  • 可以使用必需的规则自定义NACL,以便在子网级别提供额外的安全性。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM