2014-06-13 2 views
0

У меня есть node1 и node2 в группе безопасности sg1, а node3 и node4 - в группе безопасности sg2. Я хочу, чтобы входящий трафик для node3 и node4 приходил только на порт 9600 и из sg1, поэтому я предоставляю группу защиты источника как sg1 при создании sg2. Теперь я хочу, чтобы node3 и node4 связывались с портом 9700. Нужно ли мне открывать порт 9700 или нет, поскольку оба этих узла принадлежат к одной группе безопасности? Кроме того, если мне нужно открыть порт 9700, то я не могу предоставить исходную группу безопасности как sg2 (потому что в данный момент я буду создавать sg2).Трафик между узлами EC2 в той же группе безопасности

Как справиться с этой ситуацией?

ответ

1
  • Да, вам необходимо открыть порт, даже если они принадлежат к одной группе безопасности, добавив себя в качестве источника.

  • Вы можете создать группы и добавить правила позже, тем самым предоставив исходную группу безопасности как sg2, которая уже существует.

Смежные вопросы