Grupos de segurança padrão e regras de grupo de segurança
- Permitir todos os pacotes de saída: as instâncias no grupo de segurança padrão podem enviar solicitações e receber respostas de instâncias em outros grupos de segurança.
- Negar todos os pacotes de entrada: solicitações de instâncias em outros grupos de segurança serão negadas pelo grupo de segurança padrão.
- Ambos os grupos de segurança padrão e personalizados são gratuitos.
- Não é possível excluir o grupo de segurança padrão, mas você pode modificar as regras para o grupo de segurança padrão.
- Se dois ECSs estiverem no mesmo grupo de segurança, mas em VPCs diferentes, os ECSs não poderão se comunicar entre si. Para habilitar a comunicação entre os ECSs, use uma conexão de emparelhamento de VPC para conectar as duas VPCs.
Tabela 1 descreve as regras padrão no grupo de segurança padrão.
Direção |
Prioridade |
Ação |
Protocolo |
Porta/Intervalo |
Origem/Destino |
Descrição |
---|---|---|---|---|---|---|
Saída |
100 |
Permitir |
Todos |
Todos |
Destino: 0.0.0.0/0 |
Permite todo o tráfego de saída. |
Entrada |
100 |
Permitir |
Todos |
Todos |
Origem: nome do grupo de segurança atual |
Permite comunicações entre ECSs dentro do mesmo grupo de segurança em qualquer porta. |
Entrada |
100 |
Permitir |
TCP |
22 |
Origem: 0.0.0.0/0 |
Permite que todos os endereços IP acessem os ECSs do Linux por meio de SSH. |
Entrada |
100 |
Permitir |
TCP |
3389 |
Origem: 0.0.0.0/0 |
Permite que todos os endereços IP acessem os ECSs do Windows por meio do RDP. |