Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Steuern Sie den Datenverkehr zu VPC Lattice mithilfe von Netzwerk-ACLs
Eine Netzwerk-Zugriffssteuerungsliste (ACL) erlaubt oder verweigert bestimmten eingehenden oder ausgehenden Datenverkehr auf der Subnetzebene. Die Standard-Netzwerk-ACL lässt den gesamten ein- und ausgehenden Datenverkehr zu. Sie können benutzerdefinierte Netzwerk-ACLs für Ihre Subnetze erstellen, um eine zusätzliche Sicherheitsebene bereitzustellen. Weitere Informationen finden Sie unter Netzwerk-ACLs im Amazon VPC Benutzerhandbuch.
Netzwerk-ACLs für Ihre Client-Subnetze
Die Netzwerk-ACLs für Client-Subnetze müssen den Verkehr zwischen Clients und VPC Lattice zulassen. Die zulässigen IP-Adressbereiche können Sie der Liste der verwalteten Präfixe für VPC Lattice entnehmen.
Im Folgenden finden Sie ein Beispiel für eine Regel für eingehenden Datenverkehr.
| Quelle | Protocol (Protokoll) | Port-Bereich | Comment |
|---|---|---|---|
vpc_lattice_cidr_block |
TCP | 1025-65535 | Datenverkehr von VPC Lattice zu Clients zulassen |
Es folgt ein Beispiel für eine Outbound-Regel.
| Ziel | Protocol (Protokoll) | Port-Bereich | Comment |
|---|---|---|---|
vpc_lattice_cidr_block |
listener |
listener |
Verkehr von Clients zu VPC Lattice zulassen |
Netzwerk-ACLs für Ihre Zielsubnetze
Die Netzwerk-ACLs für Zielsubnetze müssen den Verkehr zwischen Zielen und VPC Lattice sowohl auf dem Zielport als auch auf dem Health Check-Port zulassen. Die zulässigen IP-Adressbereiche können Sie der Liste der verwalteten Präfixe für VPC Lattice entnehmen.
Im Folgenden finden Sie ein Beispiel für eine Regel für eingehenden Datenverkehr.
| Quelle | Protocol (Protokoll) | Port-Bereich | Comment |
|---|---|---|---|
vpc_lattice_cidr_block |
target |
target |
Verkehr von VPC Lattice zu Zielen zulassen |
vpc_lattice_cidr_block |
health check |
health check |
Datenverkehr von VPC Lattice zu Zielen mit Zustandsprüfungen zulassen |
Es folgt ein Beispiel für eine Outbound-Regel.
| Ziel | Protocol (Protokoll) | Port-Bereich | Comment |
|---|---|---|---|
vpc_lattice_cidr_block |
target |
1024 - 65535 | Verkehr von Zielen zu VPC Lattice zulassen |
vpc_lattice_cidr_block |
health check |
1024 - 65535 | Datenverkehr von Zielen zu VPC Lattice zulassen |