AWS上的安全组

时间:2011-01-04 18:37:28

标签: security amazon-ec2 amazon-web-services

我了解AWS / EC2安全组就像防火墙一样。但我可以问:

  • 对于亚马逊内部人士来说,这是如何实现的?它是现成的软件还是硬件设备?
  • EC2内发生了什么。例如,安全组是否通过使用其私有IP地址阻止我从EC2环境中淹没竞争网站的HTTP地址?我可以在私人地址上访问他们的RDP连接吗?

1 个答案:

答案 0 :(得分:0)

由于还没有人回答 - 我会试一试 - 我不是AWS'内幕'但我们已经建立了一个云管理平台 - 所以我们有一些经验。

安全组与防火墙具有相同的效果,即使在亚马逊的某些文档中,它们也将其称为防火墙 - 但是您没有获得与使用自己的s / w相同级别的控制权。 h / w设备 - 您只需获得一定级别的安全规则设置功能。

在以前的业务中,我们为共享服务做了类似的事情,基本上我们管理的是一些大量的硬件防火墙,但是让用户能够为他们的VM设置一些基本规则。我相信AWS几乎是一样的。它们具有POWER并且用户具有LOCAL VM控制。

希望亚马逊的某些人能够看到这一点并为您带来更多亮点!

-Ed,digitalmines.com