AWS云中的私有虚拟网络,与其他虚拟网络逻辑上隔离。
CIDR块指定IPv4地址范围
1、创建后无法更改其地址范围
2、最大16,最小28

Amazon VPC

私有子网
Amazon VPC

公有子网
Amazon VPC

安全
Amazon VPC

Nacl:番号小的优先
Amazon VPC

一次性资源不需要sshkey

网络服务
Amazon VPC

IAM策略示例(NotResource,明确除了之外都怎么样)
Amazon VPC
Amazon VPC
Amazon VPC

IAM角色(赋予临时凭证,角色是一顶帽子。这个解释可以。)
IAM角色(权限策略,信任策略)
Amazon VPC
角色使用场景一
Amazon VPC
角色的使用场景二
1、将AWS凭证存放在EC2上(aws configure),明文不安全
2、使用角色,将凭证安全分发到AWS服务和应用程序(控制台赋予ec2角色)meta-data里面也可以看到AK信息,但是这里面是临时的。到期会自动刷新。

相关文章:

  • 2021-07-16
  • 2021-08-11
  • 2021-10-25
  • 2021-05-28
  • 2021-06-07
  • 2021-04-24
  • 2021-11-17
  • 2021-06-19
猜你喜欢
  • 2021-10-20
  • 2021-08-14
  • 2021-07-20
  • 2021-07-07
  • 2022-12-23
  • 2021-04-24
  • 2022-12-23
相关资源
相似解决方案