簡體   English   中英

AWS 安全組中的“自定義 TCP”是什么?

[英]What is 'Custom TCP' in AWS security group?

當我在 AWS EC2 的安全組中設置入站規則時,如下所示:

在此處輸入圖像描述

所以源類型說只允許來自我的計算機的流量,並且只允許訪問 EC2 實例中的端口 8080。

當我將其設置為“自定義 TCP”時,此處的“類型”字段是什么意思? 我看到該字段的其他值,例如 HTTP、HTTPS、NFS、RDS、Postgres、SSH 等,它們基本上定義了協議類型(如果我沒記錯的話)。 Custom TCP定義了什么?

自定義 TCP 只是意味着您可以手動輸入端口號以在 AWS 防火牆中打開。 當您需要打開一個與常用服務不對應的端口時使用它。 例如, ssh通常使用 TCP 端口 22,而ssh是大多數 AWS 系統管理員會使用的程序/協議,因此有一個ssh的下拉選項作為方便自動輸入 TCP 作為協議和 22 作為要打開的端口流向您的 EC2 實例的數據。

您也可以輸入 select“自定義 TCP(端口)”並手動輸入 22,但隨后您可能會在一個安全組中為其命名,例如“Forward 22 for SSH”,在另一個安全組中為“open ssh”...使用下拉菜單的SSH 選項在您的安全組規則中提供一致性/可讀性。

IANA 為公共端口維護一個端口號注冊表,但這個列表比 AWS 可能用於其下拉菜單的列表要大得多。 AWS 提供的選項足以在您設置轉發規則時為最常用的協議提供便利。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM