Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Grup keamanan untuk EC2 Instans Connect Endpoint
Grup keamanan mengontrol lalu lintas yang diizinkan untuk menjangkau dan meninggalkan sumber daya yang terkait dengannya. Misalnya, kami menolak lalu lintas ke dan dari instans Amazon EC2 kecuali jika secara khusus diizinkan oleh grup keamanan yang terkait dengan instans.
Contoh berikut menunjukkan cara mengonfigurasi aturan grup keamanan untuk EC2 Instance Connect Endpoint dan instans target.
Aturan grup keamanan EC2 Instance Connect Endpoint
Aturan grup keamanan untuk Endpoint Connect Instance EC2 harus mengizinkan lalu lintas keluar yang ditujukan untuk instans target meninggalkan titik akhir. Anda dapat menentukan grup keamanan instans atau rentang alamat IPv4 atau IPv6 dari VPC sebagai tujuan.
Lalu lintas ke titik akhir berasal dari Layanan Endpoint Connect Instance EC2, dan diizinkan terlepas dari aturan masuk untuk grup keamanan titik akhir. Untuk mengontrol siapa yang dapat menggunakan EC2 Instance Connect Endpoint untuk menyambung ke instans, gunakan kebijakan IAM. Untuk informasi selengkapnya, lihat Izin untuk menggunakan EC2 Instance Connect Endpoint untuk menyambung ke instans.
Contoh aturan keluar: Referensi grup keamanan
Contoh berikut menggunakan referensi grup keamanan, yang berarti bahwa tujuan adalah grup keamanan yang terkait dengan instance target. Aturan ini memungkinkan lalu lintas keluar dari titik akhir ke semua instance yang menggunakan grup keamanan ini.
| Protokol | Tujuan | Rentang port | Komentar |
|---|---|---|---|
| TCP | ID of instance security group |
22 | Mengizinkan lalu lintas SSH keluar ke semua instans yang terkait dengan grup keamanan instance |
Contoh aturan keluar: rentang alamat IPv4
Contoh berikut memungkinkan lalu lintas keluar ke rentang alamat IPv4 yang ditentukan. Alamat IPv4 dari sebuah instance ditetapkan dari subnetnya, sehingga Anda dapat menggunakan rentang alamat IPv4 dari VPC.
| Protokol | Tujuan | Rentang port | Komentar |
|---|---|---|---|
| TCP | VPC IPv4 CIDR |
22 | Memungkinkan lalu lintas SSH keluar ke VPC |
Contoh aturan keluar: rentang alamat IPv6
Contoh berikut memungkinkan lalu lintas keluar ke rentang alamat IPv6 yang ditentukan. Alamat IPv6 dari sebuah instance ditetapkan dari subnetnya, sehingga Anda dapat menggunakan rentang alamat IPv6 dari VPC.
| Protokol | Tujuan | Rentang port | Komentar |
|---|---|---|---|
| TCP | VPC IPv6 CIDR |
22 | Memungkinkan lalu lintas SSH keluar ke VPC |
Aturan grup keamanan instans target
Aturan grup keamanan untuk instans target harus mengizinkan lalu lintas masuk dari EC2 Instance Connect Endpoint. Anda dapat menentukan grup keamanan titik akhir atau rentang alamat IPv4 atau IPv6 sebagai sumbernya. Jika Anda menentukan rentang alamat IPv4, sumbernya bergantung pada apakah pelestarian IP klien dinonaktifkan atau aktif. Untuk informasi selengkapnya, lihat Pertimbangan-pertimbangan.
Karena grup keamanan bersifat stateful, lalu lintas respons diizinkan meninggalkan VPC terlepas dari aturan keluar untuk grup keamanan instans.
Contoh aturan masuk: Referensi grup keamanan
Contoh berikut menggunakan referensi grup keamanan, yang berarti bahwa sumbernya adalah grup keamanan yang terkait dengan titik akhir. Aturan ini memungkinkan lalu lintas SSH masuk dari titik akhir ke semua instance yang menggunakan grup keamanan ini, apakah pelestarian IP klien aktif atau nonaktif. Jika tidak ada aturan grup keamanan masuk lainnya untuk SSH, maka instance menerima lalu lintas SSH hanya dari titik akhir.
| Protokol | Sumber | Rentang port | Komentar |
|---|---|---|---|
| TCP | ID of endpoint security group |
22 | Mengizinkan lalu lintas SSH masuk dari sumber daya yang terkait dengan grup keamanan titik akhir |
Contoh aturan masuk: Pelestarian IP klien mati
Contoh berikut memungkinkan lalu lintas SSH masuk dari rentang alamat IPv4 yang ditentukan. Karena pelestarian IP klien tidak aktif, alamat IPv4 sumber adalah alamat antarmuka jaringan titik akhir. Alamat antarmuka jaringan titik akhir ditetapkan dari subnetnya, sehingga Anda dapat menggunakan rentang alamat IPv4 dari VPC untuk mengizinkan koneksi ke semua instance di VPC.
| Protokol | Sumber | Rentang port | Komentar |
|---|---|---|---|
| TCP | VPC IPv4 CIDR |
22 | Memungkinkan lalu lintas SSH masuk dari VPC |
Contoh aturan masuk: Pelestarian IP klien aktif
Contoh berikut memungkinkan lalu lintas SSH masuk dari rentang alamat IPv4 yang ditentukan. Karena pelestarian IP klien aktif, alamat IPv4 sumber adalah alamat klien.
| Protokol | Sumber | Rentang port | Komentar |
|---|---|---|---|
| TCP | Public IPv4 address range |
22 | Mengizinkan lalu lintas masuk dari rentang alamat IPv4 klien yang ditentukan |