我想发布一个ec2实例。我面临的挑战是我需要为此实例配置安全组,并且我只希望允许来自Auto scale组的实例访问它。如何在这种情况下设置入站,因为来自自动缩放的实例会有所不同?
答案 0 :(得分:2)
安全组可以互相引用。
例如,如果您有负载均衡器和Amazon EC2实例的Auto Scaling组,则需要创建两个安全组:
LB-SG
)Web-SG
)配置Web-SG
以允许来自LB-SG
的传入流量。这可以通过名称或sg-xxxx
标识符引用。
允许来自另一个安全组的流量是一种说法“允许来自与该安全组关联的任何实例的流量”的方式。这包括分配给Auto Scaling实例的安全组。
如果您有另一个实例应接受来自自动扩展组中实例的传入流量,请创建另一个安全组(例如Backend-SG
)并允许来自Web-SG
的传入流量。
以下是Network Segregation in AWS上Rackspace文章中的示例图。请注意每个安全组如何引用它上面的那个:
答案 1 :(得分:1)