Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Virtual Private Cloud (VPC) Anda secara otomatis dilengkapi dengan ACL jaringan default. ACL jaringan default dikonfigurasi untuk memungkinkan semua lalu lintas mengalir masuk dan keluar dari subnet yang terkait dengannya. Setiap jaringan ACL juga mencakup aturan di mana nomor aturan adalah tanda bintang (*). Aturan-aturan ini memastikan bahwa jika sebuah paket tidak cocok dengan aturan bernomor lainnya, itu ditolak.
Anda dapat memodifikasi ACL jaringan default dengan menambahkan aturan atau menghapus aturan bernomor default. Anda tidak dapat menghapus aturan di mana nomor aturan adalah tanda bintang.
Aturan masuk default
Tabel berikut menunjukkan aturan masuk default untuk ACL jaringan default. Aturan untuk IPv6 ditambahkan hanya jika Anda membuat VPC dengan blok CIDR terkait atau mengaitkan blok IPv6 IPv6 CIDR dengan VPC. Namun, jika Anda telah memodifikasi aturan masuk ACL jaringan default, kami tidak menambahkan aturan yang mengizinkan semua IPv6 lalu lintas masuk saat Anda mengaitkan IPv6 blok dengan VPC.
Aturan # | Tipe | Protokol | Rentang port | Sumber | Izinkan/Tolak |
---|---|---|---|---|---|
100 |
Semua IPv4 lalu lintas |
Semua |
Semua |
0.0.0.0/0 |
IZINKAN |
101 |
Semua IPv6 lalu lintas |
Semua |
Semua |
::/0 |
IZINKAN |
* |
Semua Lalu lintas |
Semua |
Semua |
0.0.0.0/0 |
MENOLAK |
* |
Semua IPv6 lalu lintas |
Semua |
Semua |
::/0 |
DENY |
Aturan keluar default
Tabel berikut menunjukkan aturan outbound default untuk ACL jaringan default. Aturan untuk IPv6 ditambahkan hanya jika Anda membuat VPC dengan blok CIDR terkait atau mengaitkan blok IPv6 IPv6 CIDR dengan VPC. Namun, jika Anda telah memodifikasi aturan keluar dari ACL jaringan default, kami tidak menambahkan aturan yang memungkinkan semua IPv6 lalu lintas keluar saat Anda mengaitkan IPv6 blok dengan VPC.
Aturan # | Tipe | Protokol | Rentang Port | Tujuan | Izinkan/Tolak |
---|---|---|---|---|---|
100 |
Semua Lalu lintas |
Semua |
Semua |
0.0.0.0/0 |
IZINKAN |
101 |
Semua IPv6 lalu lintas |
Semua |
Semua |
::/0 |
IZINKAN |
* |
Semua Lalu lintas |
Semua |
Semua |
0.0.0.0/0 |
MENOLAK |
* |
Semua IPv6 lalu lintas |
Semua |
Semua |
::/0 |
DENY |