Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
ACL jaringan default untuk VPC
Virtual Private Cloud (VPC) Anda secara otomatis dilengkapi dengan ACL jaringan default. ACL jaringan default dikonfigurasi untuk memungkinkan semua lalu lintas mengalir masuk dan keluar dari subnet yang terkait dengannya. Setiap jaringan ACL juga mencakup aturan di mana nomor aturan adalah tanda bintang (*). Aturan-aturan ini memastikan bahwa jika sebuah paket tidak cocok dengan aturan bernomor lainnya, itu ditolak.
Anda dapat memodifikasi ACL jaringan default dengan menambahkan aturan atau menghapus aturan bernomor default. Anda tidak dapat menghapus aturan di mana nomor aturan adalah tanda bintang.
Aturan masuk default
Tabel berikut menunjukkan aturan masuk default untuk ACL jaringan default. Aturan untuk IPv6 ditambahkan hanya jika Anda membuat VPC dengan blok CIDR IPv6 terkait atau mengaitkan blok CIDR IPv6 dengan VPC. Namun, jika Anda telah memodifikasi aturan masuk dari ACL jaringan default, kami tidak menambahkan aturan yang memungkinkan semua lalu lintas IPv6 masuk saat Anda mengaitkan blok IPv6 dengan VPC.
| Aturan # | Tipe | Protokol | Rentang port | Sumber | Allow/Deny |
|---|---|---|---|---|---|
|
100 |
Semua lalu lintas IPv4 |
Semua |
Semua |
0.0.0. 0/0 |
IZINKAN |
|
101 |
Semua lalu lintas IPv6 |
Semua |
Semua |
::/0 |
IZINKAN |
|
* |
Semua Lalu lintas |
Semua |
Semua |
0.0.0. 0/0 |
DENY |
|
* |
Semua lalu lintas IPv6 |
Semua |
Semua |
::/0 |
TOLAK |
Aturan keluar default
Tabel berikut menunjukkan aturan outbound default untuk ACL jaringan default. Aturan untuk IPv6 ditambahkan hanya jika Anda membuat VPC dengan blok CIDR IPv6 terkait atau mengaitkan blok CIDR IPv6 dengan VPC. Namun, jika Anda telah memodifikasi aturan keluar dari ACL jaringan default, kami tidak menambahkan aturan yang memungkinkan semua lalu lintas IPv6 keluar saat Anda mengaitkan blok IPv6 dengan VPC.
| Aturan # | Tipe | Protokol | Rentang Port | Tujuan | Allow/Deny |
|---|---|---|---|---|---|
|
100 |
Semua Lalu lintas |
Semua |
Semua |
0.0.0. 0/0 |
IZINKAN |
|
101 |
Semua lalu lintas IPv6 |
Semua |
Semua |
::/0 |
IZINKAN |
|
* |
Semua Lalu lintas |
Semua |
Semua |
0.0.0. 0/0 |
DENY |
|
* |
Semua lalu lintas IPv6 |
Semua |
Semua |
::/0 |
TOLAK |