安全组中的CidrIp是什么

use*_*200 3 amazon-web-services aws-security-group

我正在安全组中创建自我入口规则.我已经为安全组创建了一个CloudFormation模板,但是我无法理解CidrIp我需要在这里给出什么:

"SelfIngress1": [
          {
            "IpProtocol" : "tcp",
            "FromPort"   : "7600",
            "ToPort"     : "7600",
            "CidrIp"     : "10.0.0.0/1"
          },
Run Code Online (Sandbox Code Playgroud)

什么是CidrIp我要在这里提供?我是否必须从VPC关联的子网获取它?

Joh*_*ein 7

来自AWS :: EC2 :: SecurityGroupIngress - AWS CloudFormation:

CidrIp

IPv4 CIDR范围.

有关CIDR范围的概述,请转到Wikipedia教程.

该字段定义允许通过安全组发送入站流量的IP地址范围(以CIDR表示法).

您的安全组允许端口上的入站流量7200,但它还需要IP地址范围,例如:

  • 0.0.0.0/0 意味着来自整个互联网
  • 11.22.33.44/32 仅指来自 11.22.33.44
  • 10.5.2.0/24仅指来自10.5.2.x(以最后一个数字为准)