在新安装的EC2上:
安全组是默认的.对于入站和出站,"所有流量"允许为0.0.0.0/0.
"网络ACL"有入一定的局限性,因为我们希望我们的这个域名的网站,为我们的慈善组织的内部网络.但是从这台服务器,我们想通过SSH安装一些东西,所以我们需要wget和curl.所以出境也是
100 ALL Traffic 0.0.0.0/0 ALLOW
默认情况下会添加最后一个"DENY".
有了这些设置,这似乎很正常,我还缺少什么?请注意,所有iptables规则都已刷新,我们不会尽我所能使用iptables.所有防火墙内容都由Amazon VPC安全设置管理.
有什么想法或指针吗?谢谢.