AWS一個VPC內的多個subnet可以互相ping通,如何做隔離呢?不能互相ping通。
uj5u.com熱心網友回復:
你可以通過更改vpc route table的rule來實作隔離subset, 你可以讀下這個http://docs.aws.amazon.com/zh_cn/AmazonVPC/latest/UserGuide/VPC_Route_Tables.html
uj5u.com熱心網友回復:
或者在一開始規劃網路時創建不同的VPC后面有互通的需求時,使用VPC對等來連接兩個VPC
http://docs.aws.amazon.com/zh_cn/AmazonVPC/latest/UserGuide/vpc-peering.html
uj5u.com熱心網友回復:
可以為不同的子網中的實體創建不同的安全組,通過安全組策略進行控制。ps:在配置安全組源IP的時候,可以使用安全組的ID,這樣實作的效果是所有關聯到該安全組的實體之間可以互相訪問(當然還是要基于埠策略)。
uj5u.com熱心網友回復:
同意3樓的,已經創建好的最快捷的方法用安全組控制吧轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/92937.html
標籤:AWS
