AWS VPC public subnet安全组设定

 使用VPC wizard创建包含public subnet的 VPC后, AWS会自动产生一个default security group安全组,里面只有一条策略,就是来自本安全组的源可以访问所有的内容。

当启动EC2 instance在VPC中,并选择了这个public subnet的时候,通常都会为EC2再创建对应的security group,方便管理对应的服务器端口。

这时由于default security group中没有开放对该EC2 sg的访问,EC2 instance会无法连通AWS提供的gateway设备,导致网络不通。需要在default中增加一条策略,允许来自EC2 security group的源访问所有的内容。

如果EC2 instance用的是default的安全组,就不会有以上问题。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,850评论 19 139
  • VPC 定义 Virtual Private Cloud是AWS提供的一种从逻辑上分离且独立的网络单元(物理上不一...
    阿尔法二狗阅读 7,378评论 0 4
  • 公司有些游戏业务在海外上线,因此需要使用aws来部署服务器,从而使外国友人也能愉快地玩我们司的游戏。 在海外自建机...
    raingolee阅读 5,711评论 3 3
  • 上篇提到了虚拟防火墙在云中部署的几种use case,这篇则以第一种use case - 边缘防火墙 - 为例,看...
    lionsec阅读 4,032评论 0 1
  • 白墨和上官云回家准备年货了,有人问我结局是什么?我只想草草了解上官云逍遥天涯,白墨还在寻...
    墨写传说zp阅读 1,499评论 0 0

友情链接更多精彩内容