【发布时间】:2017-08-01 19:02:53
【问题描述】:
我试图在 aws opsworks 堆栈中创建一些实例。我在安全的 vpc 上执行此操作。这不是默认的。该 VPC 具有 Internet 连接。但是,我被指示将源限制到特定地址所需的入站端口,而不是 0.0.0.0/0。通常我们使用的端口 - ssh、http 和 https。 ssh 可以限制为 vpc 子网。但我对 http 和 httpd 有疑问。 我有一些疑问- 1. 正常运行 opsworks 所需的最小入站端口是多少?来源是什么?因此我们没有使用 0.0.0.0/0 2. 由于我的食谱存储在 s3 中,可在 vpc 中访问。所需的最小端口是多少。 3. 我没有使用 Opsworks 默认安全组。我正在尝试使用其他安全手册。 4. 我看到 Opsworks 正在使用来自github.com 的一些食谱。如果我限制那么它会失败。 5.AWS说下面的http和https源应该是0.0.0.0/0。 link 6. 当我限制 ec2 实例正在启动但 opsworks 显示“设置”时,没有显示任何日志消息。
请告知要打开哪些基本入站端口以及在生产 vpc 中运行所需的静态源。
问候 比斯瓦吉特达斯
【问题讨论】:
标签: amazon-web-services amazon-ec2 chef-infra aws-opsworks