如何允许从其他子网传入?

时间:2018-04-11 09:53:30

标签: amazon-ec2

我有一个Elastic Beanstalk的ELB。

我想允许来自EC2实例的传入端口驻留在其他子网中。

目前我允许0.0.0.0/0

我希望它从我的规则中删除。我怎么能这样做?

1 个答案:

答案 0 :(得分:1)

这取决于您的其他子网的CIDR块,但您可以更改规则以包含子网的掩码。

e.g。如果您的CIDR是10.0.0.0/16(允许10.0.0.0 - 10.0.1.254),那么您可以将其设置为:

10.0.0.0/16或者如果您只想要特定子网内的范围(例如10.0.1.0 - 10.0.1.154),那么您可以将其设置为10.0.1.0/24