Grupos de segurança padrão e regras de grupo de segurança
- Permitir todos os pacotes de saída: as instâncias no grupo de segurança padrão podem enviar solicitações e receber respostas de instâncias em outros grupos de segurança.
- Negar todos os pacotes de entrada: solicitações de instâncias em outros grupos de segurança serão negadas pelo grupo de segurança padrão.
- Ambos os grupos de segurança padrão e personalizados são gratuitos.
- Não é possível excluir o grupo de segurança padrão, mas você pode modificar as regras para o grupo de segurança padrão.
- Se dois ECSs estiverem no mesmo grupo de segurança, mas em VPCs diferentes, os ECSs não poderão se comunicar entre si. Para habilitar a comunicação entre os ECSs, use uma conexão de emparelhamento de VPC para conectar as duas VPCs.
Tabela 1 descreve as regras padrão no grupo de segurança padrão.
| Direção | Prioridade | Ação | Protocolo | Porta/Intervalo | Origem/Destino | Descrição |
|---|---|---|---|---|---|---|
| Saída | 100 | Permitir | Todos | Todos | Destino: 0.0.0.0/0 | Permite todo o tráfego de saída. |
| Entrada | 100 | Permitir | Todos | Todos | Origem: nome do grupo de segurança atual | Permite comunicações entre ECSs dentro do mesmo grupo de segurança em qualquer porta. |
| Entrada | 100 | Permitir | TCP | 22 | Origem: 0.0.0.0/0 | Permite que todos os endereços IP acessem os ECSs do Linux por meio de SSH. |
| Entrada | 100 | Permitir | TCP | 3389 | Origem: 0.0.0.0/0 | Permite que todos os endereços IP acessem os ECSs do Windows por meio do RDP. |