aws-security-group

    0熱度

    1回答

    我需要通過端口2222 telnet到我的ec2實例。我已將它包含在安全組中,其源代碼爲Anywhere和Custom TCP Rule。它是一個64位的Linux機器。我可以通過端口22連接,但是當我嘗試2222時,它顯示telnet: Unable to connect to remote host: Connection refused。如果連接成功,我還需要跳過登錄/密碼提示。

    0熱度

    1回答

    您好嗎? 我有一個關於外部訪問我的(dockerized與否)應用程序的問題。 我使用socket.io用下面的代碼文件的簡單乒乓socket通訊: server.js let Server = require('socket.io') const io = new Server().attach(8090) io.on('connection', (socket) => { c

    1熱度

    3回答

    我按需設置EMR集羣,並將Windows EC2服務器作爲工作站,將Linux EC2服務器作爲輔助服務器。全部在同一個VPC中。我希望避免每次實例出現新的IP時都必須設置安全組規則。 我該如何簡單地允許任何流量在同一個VPC中的所有服務器之間自由流動? 謝謝! EDIT-謝謝你的回覆,我知道這不是生產中的好習慣,但是我們正在處理一些跟蹤我們認爲是由端口引起的功能的問題,這只是一個探索階段,這將有

    -2熱度

    1回答

    我在RDS(一個Postgres,一個MySQL,一個SQL Server)中創建了3個數據庫實例。我能夠在家裏使用我的Mac上的所有3款軟件,並且能夠使用這3款軟件,因此所有的部分似乎都已經到位並且可以正常工作。 我在3個安全組(VPC),一個用於每個DB ... PG_DB_SECGRP MS_DB_SECGRP SS_DB_SECGRP ...,並希望每個安全組分配給

    0熱度

    1回答

    我有一個實例m3大,實例和安全組都在vpc之外。我在端口5674上運行一個簡單的服務器應用程序。端口5674向安全組中的所有人開放。在給定公共IP時,我的客戶端代碼仍然無法到達端口。 它給人的錯誤是EHOSTUNREACH 在服務器端這是 netstat的-atn tcp6 0 0 :::5674 :::* LISTEN 響應在客戶端 的netcat -v myPublicIp 5674 conn

    0熱度

    2回答

    我喜歡僅爲來自其他國家的IP打開ssh入站規則。 我在越南有開發人員。我喜歡在越南允許訪問我的實例。 他的ip是,例如192.108.0.14。 所以我設置入站規則SSH端口22的IP地址爲192.108.0.14/32 但他表示無法訪問。 所以現在我改爲0.0.0.0/0。 這不是保存,我不喜歡它。 爲什麼我不能允許他的IP地址訪問我的EC實例? 我的入站規則有什麼問題?

    0熱度

    1回答

    使用EMR Web控制檯時,您可以創建集羣,並且AWS會自動創建名爲「ElasticMapReduce-master」的EMR託管安全組「&」ElasticMapReduce-slave「。你如何通過aws cli創建那些?我發現了aws emr create-default-roles但沒有aws emr create-default-security-groups。

    1熱度

    1回答

    TLDR 我們有IP地址的,這是很難管理的單一安全組一個長長的清單。 AWS使它成爲感覺像你可以有嵌套組,但你不能。我對嗎? 背景 我沒有與配置和使用安全組的任何問題。問題更加細微,這確定了背景。 我們有安全組配置爲白名單獲得發展實例/服務。由於我們的配置模式是白名單,我們不斷必須隨時添加新的IP地址,具體取決於團隊成員的工作地點。而蹩腳的ISP沒有靜態IP地址。 這不是問題所在。但是,描繪出越來

    0熱度

    1回答

    我們有一個託管在AWS RDS上的集中式postgresql數據庫,還有許多應用程序都部署到需要連接到此數據庫的AWS和Azure上。 出於安全原因,我們的數據庫已被防火牆限制,並且我們使用一個安全組,併爲每個應用程序的IP地址使用入站條目,以允許其訪問數據庫。 我們每天部署和停止多個應用程序,因此需要連接的應用程序的IP地址是動態的。 存在一個問題 - 安全組條目數有限制。 我們如何將大量應用程

    2熱度

    1回答

    我很難搞清楚如何爲我的LoadBalancer設置正確的SecurityGroup規則。我做了一個圖,試圖說明這個問題,請看看下面的圖片: 我有(圖中的「服務負載均衡器」)的互聯網面臨的負載平衡器是從要求「內部」以及來自我們的ECS服務之一(圖中的「任務B」)。對於內部請求,我可以爲「Service A LoadBalancer」配置一個SecurityGroup規則,允許來自CIDR的端口80上