Was passiert, wenn ich einer Instanz mehrere Sicherheitsgruppen zuordne? Ist dies in dem Sinne zulässig, dass der Datenverkehr zugelassen wird, wenn eine der Sicherheitsgruppen dies zulässt? ODER ist es einschränkend in dem Sinne, dass jede Sicherheitsgruppe den Datenverkehr zulassen muss, damit er weitergeleitet wird?
Nehmen wir zum Beispiel an, ich habe eine Klasse von Instanzen, die immer nur mit anderen Instanzen in demselben Konto kommunizieren. Ich habe auch eine Klasse von Instanzen, die nur Datenverkehr über HTTP (Port 80) akzeptieren.
Ist es möglich, den Zugriff auf interne Instanzen und nur über HTTP einzuschränken, indem zwei Sicherheitsgruppen erstellt und angewendet werden:
- Eine "interne" Sicherheitsgruppe. Zulassen des gesamten Datenverkehrs von anderen Mitgliedern dieser Sicherheitsgruppe auf allen Ports für alle Transporte (TCP, UDP, ICMP)
- Erstellen Sie eine "http" -Sicherheitsgruppe. Lassen Sie den gesamten Datenverkehr von einer beliebigen Quelle über TCP auf Port 80 zu.
ODER bin ich gezwungen, eine einzelne Sicherheitsgruppe zu erstellen, die Datenverkehr von Port 80 zulässt, wo sich die Quelle befindet?