2013-06-26 153 views
0

您好與aws上的securithy羣組有問題。aws安全組 - 羣組到羣組

假設我有兩個秒組:

sg-d774eeed (secA) 
    sg-d787eady (secB) 

我想SECA會對SECB訪問端口9999。

在源輸入框中我將添加SG-d774eeed與端口9999

提交更改。

沒有什麼工作

所以我需要輸入SG-d774eeed/0 SG-d774eeed/32或類似的東西?

+0

這些組在同一個區域嗎? – datasage

+0

是同一區域 – Tampa

+1

當您訪問SecB時,您是否使用SecA的內部IP?如果您仍然使用公共IP,它將不起作用。 – Abs

回答

0

您只能創建一個端口爲9999的安全組,在源中輸入相同的安全組名稱,並將此安全組分配給您希望一起通信的兩個實例。但是,要做到這一點,您需要使用私人IP,即172.1.2.3或公共DNS,即ec2-54-1-2-3.eu-west-1.compute.amazonaws.com

Port Range Source 
9999   sg-abcdef 

最好的是因爲使用公共DNS: 當一個EC2實例查詢的彈性IP的外部DNS名稱,EC2 DNS服務器返回實例的內部IP地址,其中彈性IP地址目前已分配。