View a markdown version of this page

Steuern Sie den Datenverkehr zu VPC Lattice mithilfe von Netzwerk-ACLs - Amazon VPC Lattice

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Steuern Sie den Datenverkehr zu VPC Lattice mithilfe von Netzwerk-ACLs

Eine Netzwerk-Zugriffssteuerungsliste (ACL) erlaubt oder verweigert bestimmten eingehenden oder ausgehenden Datenverkehr auf der Subnetzebene. Die Standard-Netzwerk-ACL lässt den gesamten ein- und ausgehenden Datenverkehr zu. Sie können benutzerdefinierte Netzwerk-ACLs für Ihre Subnetze erstellen, um eine zusätzliche Sicherheitsebene bereitzustellen. Weitere Informationen finden Sie unter Netzwerk-ACLs im Amazon VPC Benutzerhandbuch.

Netzwerk-ACLs für Ihre Client-Subnetze

Die Netzwerk-ACLs für Client-Subnetze müssen den Verkehr zwischen Clients und VPC Lattice zulassen. Die zulässigen IP-Adressbereiche können Sie der Liste der verwalteten Präfixe für VPC Lattice entnehmen.

Im Folgenden finden Sie ein Beispiel für eine Regel für eingehenden Datenverkehr.

Quelle Protocol (Protokoll) Port-Bereich Comment
vpc_lattice_cidr_block TCP 1025-65535 Datenverkehr von VPC Lattice zu Clients zulassen

Es folgt ein Beispiel für eine Outbound-Regel.

Ziel Protocol (Protokoll) Port-Bereich Comment
vpc_lattice_cidr_block listener listener Verkehr von Clients zu VPC Lattice zulassen

Netzwerk-ACLs für Ihre Zielsubnetze

Die Netzwerk-ACLs für Zielsubnetze müssen den Verkehr zwischen Zielen und VPC Lattice sowohl auf dem Zielport als auch auf dem Health Check-Port zulassen. Die zulässigen IP-Adressbereiche können Sie der Liste der verwalteten Präfixe für VPC Lattice entnehmen.

Im Folgenden finden Sie ein Beispiel für eine Regel für eingehenden Datenverkehr.

Quelle Protocol (Protokoll) Port-Bereich Comment
vpc_lattice_cidr_block target target Verkehr von VPC Lattice zu Zielen zulassen
vpc_lattice_cidr_block health check health check Datenverkehr von VPC Lattice zu Zielen mit Zustandsprüfungen zulassen

Es folgt ein Beispiel für eine Outbound-Regel.

Ziel Protocol (Protokoll) Port-Bereich Comment
vpc_lattice_cidr_block target 1024 - 65535 Verkehr von Zielen zu VPC Lattice zulassen
vpc_lattice_cidr_block health check 1024 - 65535 Datenverkehr von Zielen zu VPC Lattice zulassen