【问题标题】:AWS reuse IP's in several security groupsAWS 在多个安全组中重用 IP
【发布时间】:2017-11-05 12:21:10
【问题描述】:

我有多个 IP,我想将这些 IP 的访问权限添加到某些安全组。 有没有办法声明一次 IP 并在安全组中重用它们,而不是在每个安全组上声明这些 IP?

【问题讨论】:

    标签: amazon-web-services aws-security-group


    【解决方案1】:

    无法在安全组中执行“包含”,包括引用的规则列表。

    但是,默认情况下,每个实例最多可以是五个安全组的成员,因此一种常见的解决方案是让每个实例成为两个安全组的成员 - 一个用于通用规则,另一个用于更多规则特定的,而不是在所有实例之间共享。

    请注意,可以在安全组规则中使用安全组 ID 而不是 IP 地址,但这与引用组中的规则无关——它不是“包含”。列出安全组 ID 的入站规则允许来自所列组成员的实例的入站流量。它不会导致安全组遵循其他组中的任何规则。

    【讨论】:

      【解决方案2】:

      接受的答案不再正确,您可以使用前缀列表来实现。

      https://docs.aws.amazon.com/vpc/latest/userguide/managed-prefix-lists.html

      【讨论】:

      • 这应该是现在公认的答案。
      猜你喜欢
      • 2021-02-26
      • 2023-03-21
      • 2020-10-15
      • 2020-10-16
      • 2017-10-20
      • 1970-01-01
      • 2015-01-01
      • 2015-10-08
      • 2021-05-08
      相关资源
      最近更新 更多