Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kontrol lalu lintas ke VPC Lattice menggunakan jaringan ACLs
Daftar kontrol akses jaringan (ACL) memungkinkan atau menolak lalu lintas masuk atau keluar tertentu di tingkat subnet. ACL jaringan default memungkinkan semua lalu lintas masuk dan keluar. Anda dapat membuat jaringan khusus ACLs untuk subnet Anda untuk memberikan lapisan keamanan tambahan. Untuk informasi selengkapnya, lihat ACLs Jaringan dalam Panduan Pengguna Amazon VPC.
Jaringan ACLs untuk subnet klien Anda
Jaringan ACLs untuk subnet klien harus memungkinkan lalu lintas antara klien dan VPC Lattice. Anda bisa mendapatkan rentang alamat IP untuk mengizinkan dari daftar awalan terkelola untuk VPC Lattice.
Berikut ini adalah contoh aturan inbound.
Sumber | Protokol | Rentang port | Komentar |
---|---|---|---|
vpc_lattice_cidr_block |
TCP | 1025-65535 | Izinkan lalu lintas dari VPC Lattice ke klien |
Berikut ini adalah contoh aturan outbound.
Tujuan | Protokol | Rentang port | Komentar |
---|---|---|---|
vpc_lattice_cidr_block |
listener |
listener |
Izinkan lalu lintas dari klien ke VPC Lattice |
Jaringan ACLs untuk subnet target Anda
Jaringan ACLs untuk subnet target harus memungkinkan lalu lintas antara target dan VPC Lattice pada port target dan port pemeriksaan kesehatan. Anda bisa mendapatkan rentang alamat IP untuk mengizinkan dari daftar awalan terkelola untuk VPC Lattice.
Berikut ini adalah contoh aturan inbound.
Sumber | Protokol | Rentang port | Komentar |
---|---|---|---|
vpc_lattice_cidr_block |
target |
target |
Izinkan lalu lintas dari VPC Lattice ke target |
vpc_lattice_cidr_block |
health check |
health check |
Izinkan lalu lintas pemeriksaan kesehatan dari VPC Lattice ke target |
Berikut ini adalah contoh aturan outbound.
Tujuan | Protokol | Rentang port | Komentar |
---|---|---|---|
vpc_lattice_cidr_block |
target |
1024-65535 | Izinkan lalu lintas dari target ke VPC Lattice |
vpc_lattice_cidr_block |
health check |
1024-65535 | Izinkan lalu lintas pemeriksaan kesehatan dari target ke VPC Lattice |