【问题标题】:Security group https disappears from list安全组 https 从列表中消失
【发布时间】:2018-03-24 04:40:55
【问题描述】:

我正在尝试在我的 aws ec2 实例上启用 https。我编辑了安全组并为 ip4 和 ip6 分配了 443 端口。但是在我保存并检查入站规则列表时添加https后,我看不到它

添加规则

添加规则后

为什么https没有出现在列表中?

【问题讨论】:

  • 我也注意到了;它似乎正在用具有相同端口(443)的“自定义 TCP 规则”替换“HTTPS”规则
  • @MattHealy:有什么建议可以解决这个问题吗?
  • 没有什么需要解决的——这似乎只是表面上的差异。最终,您希望允许端口 443,这就是结果配置。
  • 即使我看到了相同的,所以看起来这是常见的行为。

标签: amazon-web-services amazon-ec2 https aws-security-group


【解决方案1】:

这是安全组的默认行为。 如果一个或多个规则指定相同的端口,AWS 将只应用最宽松的规则进行操作。

如果您为多个具有相同 IP 类型(IPv4 或 IPv6)的规则指定相同的端口号,您将收到 “同一权限不得多次出现”的错误。根据您的快照,您在规则中选择了不同的 IP 地址类型,这就是您的规则创建成功的原因。

注意:两个规则将执行相同的操作(海关 TCP 规则:443 & HTTPS:443)

如果特定端口有多个规则,我们会应用最多的规则 许可规则。例如,如果您有一个规则允许访问 来自 IP 地址 203.0.113.1 的 TCP 端口 22 (SSH) 和另一个规则 允许每个人访问 TCP 端口 22,每个人都可以访问 TCP 端口 22。

参考:https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/using-network-security.html?icmpid=docs_ec2_console#security-group-rules

【讨论】:

    猜你喜欢
    • 2021-05-01
    • 1970-01-01
    • 2014-06-08
    • 1970-01-01
    • 2010-09-21
    • 2011-10-21
    • 1970-01-01
    • 2011-10-22
    相关资源
    最近更新 更多