【发布时间】:2015-10-08 09:09:09
【问题描述】:
在 EC2-classic 中,我一直在尝试使用一个安全组作为另一个安全组的来源,以允许来自多个 IP(工作和家庭)的访问。我一直在尝试的方法是创建一个名为“my_ips”的安全组,为我的每个 ip 号(作为 CIDR)设置一个规则,对所有 TCP 端口开放。然后我配置一个安全组,比如“my_sg”,每个规则都有一个打开的端口(比如 22),其来源是安全组“my_ips”。然后我将“my_sg”分配给我的 EC2 实例。
我要避免的是必须在“my_sg”中为每个端口配置多个规则,每个规则具有相同的端口但不同的 IP。我正在尝试让“my_ips”规则按 IP 过滤,然后“my_sg”规则按端口号过滤。
运气不好。显然我做错了。有没有办法实现我想要的?
【问题讨论】:
标签: amazon-web-services amazon-ec2