Jaringan default ACL - Amazon Virtual Private Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Jaringan default ACL

Jaringan default ACL dikonfigurasi untuk mengizinkan semua lalu lintas mengalir masuk dan keluar dari subnet yang terhubung dengannya. Setiap jaringan ACL juga mencakup aturan yang memiliki nomor aturannya bertanda bintang (*). Aturan ini memastikan bahwa jika sebuah paket tidak cocok dengan aturan bernomor lainnya, maka paket ditolak. Anda tidak dapat mengubah atau menghapus aturan ini.

Tabel berikut menunjukkan aturan inbound untuk jaringan default ACL untuk VPC yang IPv4 hanya mendukung.

Aturan # Tipe Protokol Rentang port Sumber Izinkan/Tolak

100

Semua IPv4 lalu lintas

Semua

Semua

0.0.0.0/0

ALLOW

*

Semua IPv4 lalu lintas

Semua

Semua

0.0.0.0/0

DENY

Tabel berikut menunjukkan aturan keluar untuk jaringan default ACL untuk VPC yang IPv4 hanya mendukung.

Aturan # Tipe Protokol Rentang Port Tujuan Izinkan/Tolak

100

Semua IPv4 lalu lintas

Semua

Semua

0.0.0.0/0

ALLOW

*

Semua IPv4 lalu lintas

Semua

Semua

0.0.0.0/0

DENY

Jika Anda membuat VPC dengan IPv6 CIDR blok atau jika Anda mengaitkan IPv6 CIDR blok dengan yang adaVPC, kami secara otomatis menambahkan aturan yang memungkinkan semua IPv6 lalu lintas mengalir masuk dan keluar dari subnet Anda. Kami juga menambahkan aturan yang memiliki nomor aturan bertanda bintang yang memastikan bahwa paket ditolak jika tidak cocok dengan aturan bernomor lainnya. Anda tidak dapat mengubah atau menghapus aturan ini.

catatan

Jika Anda telah mengubah aturan masuk jaringan default AndaACL, kami tidak akan secara otomatis menambahkan ALLOW aturan untuk IPv6 lalu lintas masuk ketika Anda mengaitkan IPv6 blok dengan Anda. VPC Demikian pula, jika Anda telah mengubah aturan keluar, kami tidak akan secara otomatis menambahkan ALLOW aturan untuk lalu lintas keluarIPv6.

Tabel berikut menunjukkan aturan inbound untuk jaringan default ACL untuk VPC yang mendukung IPv4 danIPv6.

Aturan # Tipe Protokol Rentang port Sumber Izinkan/Tolak

100

Semua IPv4 lalu lintas

Semua

Semua

0.0.0.0/0

ALLOW

101

Semua IPv6 lalu lintas

Semua

Semua

::/0

ALLOW

*

Semua Lalu lintas

Semua

Semua

0.0.0.0/0

DENY

*

Semua IPv6 lalu lintas

Semua

Semua

::/0

DENY

Tabel berikut menunjukkan aturan keluar untuk jaringan default ACL untuk VPC yang mendukung IPv4 danIPv6.

Aturan # Tipe Protokol Rentang Port Tujuan Izinkan/Tolak

100

Semua Lalu lintas

Semua

Semua

0.0.0.0/0

ALLOW

101

Semua IPv6 lalu lintas

Semua

Semua

::/0

ALLOW

*

Semua Lalu lintas

Semua

Semua

0.0.0.0/0

DENY

*

Semua IPv6 lalu lintas

Semua

Semua

::/0

DENY