zoukankan      html  css  js  c++  java
  • NATSG 安全组

    NAT Instance 的安全组规则与普通的EC2 instance不太一样,方向是反过来的。

    根据下表的描述定义 NATSG 安全组,以允许您的 NAT 实例从私有子网实例接收 Internet 绑定的数据流、以及来自您的网络 SSH 数据流。NAT 实例也可以向 Internet 发送数据流,即允许私有子网中的实例接收软件更新。

    NATSG:推荐规则

    Inbound
    Source Protocol Port Range Comments

    10.0.1.0/24

    TCP

    80

    允许来自私有子网服务器的入站 HTTP 数据流

    10.0.1.0/24

    TCP

    443

    允许来自私有子网服务器的入站 HTTPS 数据流

    您家庭网络的公共 IP 地址范围

    TCP

    22

    允许从您的家庭网络到 NAT 实例的入站 SSH 访问 (通过 Internet 网关)

    Outbound

    Destination Protocol Port Range Comments

    0.0.0.0/0

    TCP

    80

    允许对 Internet 的出站 HTTP 访问

    0.0.0.0/0

    TCP

    443

    允许对 Internet 的出站 HTTPS 访问

  • 相关阅读:
    [NOI2019] 回家路线
    [NOIP2016] 天天爱跑步
    [CF1187D] Subarray Sorting
    [THUPC2018] 弗雷兹的玩具商店
    [AGC006C] Rabbit Exercise
    [AGC005F] Many Easy Problems
    [51Nod2558] 选址
    [BZOJ3771] Triple
    [APIO2019] 奇怪装置
    [CTSC2018] 假面
  • 原文地址:https://www.cnblogs.com/cloudrivers/p/11328468.html
Copyright © 2011-2022 走看看