在AWS上导入入站安全组规则

时间:2017-11-14 15:17:43

标签: amazon-web-services amazon-ec2 aws-security-group

我有一个安全组,它有很多入站规则。我可以从另一个组引用该组,以便引用组从其父组继承所有规则吗?

例如:

  1. A组
    • 端口3306.允许来自X.X.X.X的流量。
    • 端口3306.允许来自X.X.X.Y的流量。
    • 端口3306.允许来自X.X.X.Z的流量。
  2. B组
    • 来自 A组
    • 的流量
  3. 入站规则表中Source列的工具提示说我可以这样做:

    enter image description here

    然而它并不起作用。来自Group A中列出的来源的连接在分配了Group B

    的实例上被屏蔽

2 个答案:

答案 0 :(得分:3)

没有安全组继承。在源字段中引用安全组不提供规则继承。以这种方式引用组允许从A中的资源对组B进行入站访问。

请注意,您可以将多个安全组分配给单个实例。因此,您应该创建包含所有通用规则的第三个安全组,并将其分配给需要这些通用规则的所有实例。

答案 1 :(得分:1)

不,那不行。 SG通过其ID引用仅引用使用该SG的任何实例,并且不引入其规则。每个安全组都需要对要允许的流量有明确的规则。

同样,使用SG作为源仅用于引用使用该SG的实例。