AWS 中的安全组充当实例的虚拟防火墙,用于控制入站和出站流量。在 VPC 中启动实例时,最多可以为该实例分配五个安全组。安全组是有状态的——如果你从实例发出请求,那么无论入站安全组规则如何,该请求对应的响应流量都允许流入。你可以指定允许规则,但不能指定拒绝规则。入站和出站流量可以分别指定规则。因此,如果需要允许实例之间的特定通信,就必须同时为发送方安全组配置出站规则,并为接收方安全组配置入站规则。
登录查看节点详情
首阶段节点可试读;登录后解锁全部路线图节点正文与进度同步。