簡體   English   中英

AWS,帶有公有和私有子網的VPC,傳出安全組設置查詢

[英]AWS, VPC with Public and Private Subnets, outgoing security group settings query

我正在遵循該指南 ,該指南建議為NAT,數據庫和Web服務器設置一個安全組。

在安全組方面,文檔指定僅允許Web實例到數據庫以及傳入的HTTP和https的傳出流量。

我很難理解如果此設置阻止了http和https上的傳出,則Web服務器如何響應請求。

我在這里誤解了什么,還是我想念的東西?

謝謝,

安全組是有狀態的,這意味着將自動允許您允許進入的連接。 同樣,安全組僅是允許的,它們僅拒絕未明確允許的內容。 因此,通常不需要顯式允許出站規則。

但是,如果您需要允許出站流量而不與入站連接相關,則顯式出站規則會很有用。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM