Дом » компьютерная сеть » Являются ли группы безопасности AWS без гражданства?

Являются ли группы безопасности AWS без гражданства?

221
Последнее обновление: 2021-09-08 17:03:45


Ответить:
Группы безопасности сохраняют состояние, т. е. если вы откроете входящий порт 80, он также автоматически откроет исходящий порт 80. В ACL вы должны вручную сделать это как для входящих, так и для исходящих, т. Е. без сохранения состояния . Группы безопасности применяются к отдельным ресурсам. т.е.- EC2 , RDS и т. д. Кроме того, имеют ли группы безопасности AWS отслеживание состояния? Группы безопасности AWS отслеживают состояние , что означает, что вам не нужно добавлять правила для возврата . Следовательно, любое правило, разрешающее трафик в экземпляр EC2 , автоматически разрешает передачу ответов отправителю без явного правила в наборе правил для исходящего трафика. В чем разница между nacl и группами безопасности в AWS? Группы безопасности привязаны к экземпляру, тогда как сетевые ACL привязаны к подсети. то есть списки управления доступом к сети применимы на уровне подсети, поэтому любой экземпляр в подсети со связанным NACL будет следовать правилам NACL . Это означает, что правило применяется ко всем экземплярам в группе подсети. Более того, что такое безгражданство в AWS? Без сохранения состояния означает, что это состояние управляется другой системой. В AWS это могут быть DynamoDB, RDS, S3 или другие службы хранения. Управление системой без сохранения состояния менее сложно, чем управление системой с отслеживанием состояния. Вы можете закрыть отдельные экземпляры в любое время без потери данных. Как группы безопасности работают с AWS? Группа безопасности действует как виртуальный брандмауэр для вашего экземпляра , чтобы контролировать входящий и исходящий трафик. Если вы запускаете экземпляр с помощью API Amazon EC2 или инструмента командной строки и не указываете группу безопасности , экземпляр автоматически назначается для группа безопасности по умолчанию для VPC.

up