簡體   English   中英

在公共子網中啟動AWS EC2實例

[英]Launching AWS EC2 instances in public subnet

在公共子網中啟動AWS EC2實例時,安全性受到什么關注? 我假設在公共子網中啟動EC2實例時,只要安全組允許,它就可以訪問外界。 是否允許所有從Internet到公共子網的流量? 我假設甚至可以通過NACL來限制。

  • 關於在公共子網中啟動ec2實例,建議將需要直接Internet訪問的EC2實例放置在公共子網中,否則,將需要直接訪問內部網絡的實例必須放置在具有虛擬路由的私有子網中專用網關。
  • 關於NACL,您可以通過NACL在子網級別控制傳入和傳出流量。
  • 默認情況下,NACL允許所有入站和出站流量。
  • 可以使用必需的規則自定義NACL,以便在子網級別提供額外的安全性。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM