0
您好與aws上的securithy羣組有問題。aws安全組 - 羣組到羣組
假設我有兩個秒組:
sg-d774eeed (secA)
sg-d787eady (secB)
我想SECA會對SECB訪問端口9999。
在源輸入框中我將添加SG-d774eeed與端口9999
提交更改。
沒有什麼工作
所以我需要輸入SG-d774eeed/0 SG-d774eeed/32或類似的東西?
您好與aws上的securithy羣組有問題。aws安全組 - 羣組到羣組
假設我有兩個秒組:
sg-d774eeed (secA)
sg-d787eady (secB)
我想SECA會對SECB訪問端口9999。
在源輸入框中我將添加SG-d774eeed與端口9999
提交更改。
沒有什麼工作
所以我需要輸入SG-d774eeed/0 SG-d774eeed/32或類似的東西?
您只能創建一個端口爲9999
的安全組,在源中輸入相同的安全組名稱,並將此安全組分配給您希望一起通信的兩個實例。但是,要做到這一點,您需要使用私人IP,即172.1.2.3
或公共DNS,即ec2-54-1-2-3.eu-west-1.compute.amazonaws.com
。
Port Range Source
9999 sg-abcdef
最好的是因爲使用公共DNS: 當一個EC2實例查詢的彈性IP的外部DNS名稱,EC2 DNS服務器返回實例的內部IP地址,其中彈性IP地址目前已分配。
這些組在同一個區域嗎? – datasage
是同一區域 – Tampa
當您訪問SecB時,您是否使用SecA的內部IP?如果您仍然使用公共IP,它將不起作用。 – Abs