AWS防火墙规则

时间:2020-08-25 05:20:35

标签: amazon-web-services networking firewall

我在AWS中遇到以下规则。我想这意味着,

  1. 第一个规则#100,允许任何流量
    • ,拒绝任何流量

最后,流量被拒绝了,对吗?那么,“允许”规则的目的是什么?这两个规则代表什么?

enter image description here

2 个答案:

答案 0 :(得分:1)

ACL中的规则按从小到大的顺序排序(与安全组不同),最终规则捕获与规则不匹配的任何内容。

由于这是默认的NACL,其目的实际上是为了使不熟悉(或不想使用)NACL的人仍然可以使用其网络,因此他们将依赖其他功能(例如安全组或WAF)。

答案 1 :(得分:0)

默认网络ACL被配置为允许所有流量流入和流出与其关联的子网。 每个网络ACL都包含一个规则,规则号为星号。 此规则可确保如果数据包与任何其他编号规则都不匹配,则将其拒绝。您无法修改或删除此规则。

请参阅https://docs.aws.amazon.com/vpc/latest/userguide/vpc-network-acls.html