【发布时间】:2016-07-05 06:40:00
【问题描述】:
是这样的:
- 实例
X能够在TCP 端口27017上连接到实例Y(EC2 安全组允许) -
X有 mongo shell -
Y正在运行 MongoDB,接受来自端口27017上的X的连接 - 从
X,使用mongo shell 连接到Y上的数据库实例 - 在
X上的这个mongo shell 会话中,从Y查询并插入到Y。一切顺利。 - 更改
Y的安全组:去掉#1中提到的端口27017的规则 -
X仍然可以查询/插入托管在Y上的数据库。这不是预期的。 - 在
X上退出 mongo shell 会话 - 再次尝试步骤 4 并失败。这是正常的,也是意料之中的。
预计 EC2 网络防火墙将终止违反规则(安全组策略)的连接。
你能解释一下上面的#7是怎么发生的吗?以及如何避免这种情况(所以当时X 无法对Y 做任何事情)?
谢谢。
【问题讨论】:
标签: mongodb amazon-web-services amazon-ec2 amazon-vpc aws-security-group