首页 > 解决方案 > aws ec2 - 何时应用入站和出站规则

问题描述

我是 web/vm 托管的新手。
我正在使用 EC2 来托管我的服务器。

入站和出站是什么意思?
入站和出站规则何时适用?

据我了解,当我想 ssh 到我的 ec2 实例时,我需要添加一个入站规则,允许我的 IP 对流量进行 ssh。是否应用了任何用例入站规则?

我想不出什么时候会使用出站规则。有没有例子?

标签: amazon-web-servicesamazon-ec2

解决方案


您指的是安全组

安全组是 Amazon EC2 实例(或更准确地说,是弹性网络接口)上的虚拟防火墙。

如果安全组不允许访问,则不会有网络流量进出实例。

您应该为入站流量配置尽可能少的规则——通常端口 22 用于 SSH,80/443 用于 HTTP/S 等。

通常,您可以对出站流量使用默认的“全部允许”规则,因为您通常可以信任在您自己的实例上运行的应用程序。

数据库所需的端口取决于所使用的数据库引擎。例如,MySQL 使用 3306 端口,PostgreSQL 使用 5432 端口。只需进行网络搜索即可找到该端口。


推荐阅读