我甚至可以从我的Ec2实例上不属于我的安全组的计算机上查看我的Web应用程序

时间:2018-01-20 13:53:13

标签: amazon-web-services amazon-ec2

我是AWS的新手,所以这可能是一个简单的问题。我在t2.micro实例上有一个Web应用程序。我在t2.micro实例上为安全网络分配了特定的IP。出于某种原因,我仍然可以从具有不属于该组的IP的计算机上查看该Web应用程序。

我应该检查哪些事情?我是否有可能需要等待一小时才能更新安全组?

1 个答案:

答案 0 :(得分:2)

以下是要检查的内容:

  • SG实际上是与实例关联吗?
  • 从SG删除所有规则 - 这应该阻止任何访问。是吗?

安全组更新几乎是即时的,因此不需要等待更改。

更新:另请注意,网络上的所有设备在普通家庭网络环境中都具有相同的WAN(公共)IP。所有流量都通过ISP分配的外部IP退出网络。

如果您在家庭网络中对此进行测试,则网络中的所有计算机都可以访问该服务。