【发布时间】:2019-02-17 01:26:16
【问题描述】:
AWS 初学者在这里。这个问题是关于 AWS VPC NAT 实例的。
根据文档“您可以在 VPC 的公有子网中使用网络地址转换 (NAT) 实例,以使私有子网中的实例能够启动到 Internet 或其他 AWS 服务的出站 IPv4 流量,但阻止实例从接收互联网上某人发起的入站流量。”
但是通过使用具有出站规则的安全组:“0.0.0.0/0:所有流量”并将入站规则限制为仅从 VPC 内接收,这不能实现吗?
我在这里错过了什么?
【问题讨论】:
-
当然可以。它是关于细粒度安全设置的。
-
我可以允许同事仅在私有子网中启动机器,然后我不必担心他们是否正确设置了 SG。
-
我建议在security.stackexchange.com 上问这个问题。
标签: amazon-web-services amazon-ec2 amazon-vpc aws-security-group