ffx*_*sam 5 amazon-ec2 amazon-web-services security-groups
我尚未找到任何 AWS 安全组的最佳实践。我认为我可以采取两种方法,但我不确定其中一种方法是否有任何特定的缺点。
场景 1:
定义小型的专用安全组,例如“ssh”、“mongodb”、“web”等,然后实质上在每个 EC2 实例上“堆叠”多个安全组以指定打开哪些端口。
场景 2:
定义更大、更通用的安全组,例如打开端口 80、443、ssh、数据库的“web1”,并将其应用于任何适当的 EC2 实例。
我想我宁愿选择场景#1,但不知道这种方法是否有任何缺点或技术问题。有最佳实践吗?
AWS 限制可以应用于网络接口的组数量:Security groups per network interface 5
一种常见的方法是创建 SG,以便可以轻松更新服务器群,但更新方式对于它们所应用到的所有主机仍然有意义。
这些因素将决定您想要为实例安全组开放的内容。
鉴于这一切,一个常见的方法是:
“普通”SG 的变体:
归档时间: |
|
查看次数: |
766 次 |
最近记录: |