【问题标题】:Import inbound security group rules on AWS [closed]在 AWS 上导入入站安全组规则 [关闭]
【发布时间】:2020-11-30 23:22:47
【问题描述】:

我有一个有很多入站规则的安全组。我可以从另一个组引用这个组,以便引用组继承其父组的所有规则吗?

例如:

  1. A组
    • 端口 3306。允许来自 X.X.X.X 的流量。
    • 端口 3306。允许来自 X.X.X.Y 的流量。
    • 端口 3306。允许来自 X.X.X.Z 的流量。
  2. B 组
    • A 组的流量

入站规则表中Source 列的工具提示说我可以这样做:

但是它不起作用。来自Group A 中列出的源的连接在分配有Group B 的实例上被阻止

【问题讨论】:

    标签: amazon-web-services amazon-ec2 aws-security-group


    【解决方案1】:

    没有安全组继承。在源字段中引用安全组不提供规则继承。以这种方式引用组允许从 A 中的资源对组 B 的入站访问。

    请注意,您可以将多个安全组分配给单个实例。因此,您应该使用所有通用规则创建第三个安全组,并将其分配给需要这些通用规则的所有实例。

    【讨论】:

    • 我不明白将A组添加到B组安全组实际上不是继承吗?第二个陈述我不清楚。我正在尝试实现相同的目标,即创建一个组来管理通过 SSH 对某些 IP 的受限访问。其他组将继承此 SSH 组以集中控制 EC2 的安全性
    • 安全组没有继承之类的东西。这不是面向对象的编程。当一个安全组引用另一个安全组时,仅表示允许从该其他安全组的成员到该安全组的成员的网络流量。
    • @YasserAL-attas 您可能应该做的是将多个安全组分配给您的 EC2 实例,因此 EC2 实例可以“继承”一个安全组的 SSH 设置,以及其他特定于应用程序的设置来自另一个安全组的安全组规则。
    【解决方案2】:

    不,那是行不通的。 SG 的 ID 引用仅指使用该 SG 的任何实例,并不导入其规则。每个安全组都需要为您要允许的流量制定明确的规则。

    同样,使用 SG 作为源仅用于引用使用该 SG 的实例。

    【讨论】:

      猜你喜欢
      • 2022-01-22
      • 2017-08-10
      • 1970-01-01
      • 2016-11-07
      • 2019-12-14
      • 2021-11-17
      • 1970-01-01
      • 1970-01-01
      • 2021-08-01
      相关资源
      最近更新 更多