技術文章
技術問答
iT 徵才
聊天室
2026 鐵人賽
登入/註冊
文章
問答
Tag
邦友
鐵人賽
搜尋
2021 iThome 鐵人賽
DAY
4
0
自我挑戰組
邁向 AWS Certified Solutions Architect - Associate
系列 第
4
篇
[DAY 04] EC2 Security Group
13th鐵人賽
艾克西猴
2021-09-19 23:38:40
1038 瀏覽
分享至
Security Group 安全群組
Security group 是 AWS 網路安全的基礎,它控制了流量可否進出 EC2 個體。
Security group 只有包含
允許 (allow)
的規則。可以參考至 IP 或是另一個 security group。
所以就如同是 EC2 的防火牆。
Security group 裡的規則可以:
允許存取的 port 範圍
IP 範圍 (IPv4 以及 IPv6)
控制進出個體的網路
另外,一個 security group 是可以被附加到多個 instance 上的
其實是在 EC2 個體外作用,意即如果流量是被阻絕的,EC2 個體是看不到此流量的
有個最佳實踐是: 為 SSH 建議一個獨立的 security group
Security group 的預設是拒絕所有的流入流量,允許所有的流出流量。
留言
追蹤
檢舉
上一篇
[DAY 03] EC2
下一篇
[DAY 05] EC2 - 關於儲存空間
系列文
邁向 AWS Certified Solutions Architect - Associate
共
16
篇
目錄
RSS系列文
訂閱系列文
2
人訂閱
12
[DAY 12] AWS RDS 之 Aurora
13
[DAY 13] ElastiCache
14
[DAY 14] Route 53
15
[DAY 15] Route 53 part 2
16
[DAY 16] Route 53 part 3
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
19837
篇
完賽人數
528
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
Seeed XIAO ESP32-S3 透過 UART (921600) 無法發送 AT 指令到 Grove Vision AI V2 (Himax WE2)
Windows XP作業系統,程式存取SQL SERVER 2025失敗
SAP B1 如何將"自定義表格"匯出並且匯入到另一個資料庫
webview cab 封包檔
熱門回答
Windows XP作業系統,程式存取SQL SERVER 2025失敗
SAP B1 如何將"自定義表格"匯出並且匯入到另一個資料庫
熱門文章
我不信任 AI 的自律,所以把「限制」寫死在資料庫裡
[AI Agent 架構筆記] 記憶系統真正的敵人不是忘記,而是錯誤地一直記得——我做 AI 長期記憶的結構化設計與翻車實錄
AI Agent 時代的下一個問題:當第 101 次決策出錯時,誰來負責?
被回答了,還是被消失了?
ERP 該為哪一代前端技術下注?
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}