我有一个安全组,它有很多入站规则。我可以从另一个组引用该组,以便引用组从其父组继承所有规则吗?
例如:
答案 0 :(得分:3)
没有安全组继承。在源字段中引用安全组不提供规则继承。以这种方式引用组允许从A中的资源对组B进行入站访问。
请注意,您可以将多个安全组分配给单个实例。因此,您应该创建包含所有通用规则的第三个安全组,并将其分配给需要这些通用规则的所有实例。
答案 1 :(得分:1)
不,那不行。 SG通过其ID引用仅引用使用该SG的任何实例,并且不引入其规则。每个安全组都需要对要允许的流量有明确的规则。
同样,使用SG作为源仅用于引用使用该SG的实例。