View a markdown version of this page

ACL jaringan default untuk VPC - Amazon Virtual Private Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

ACL jaringan default untuk VPC

Virtual Private Cloud (VPC) Anda secara otomatis dilengkapi dengan ACL jaringan default. ACL jaringan default dikonfigurasi untuk memungkinkan semua lalu lintas mengalir masuk dan keluar dari subnet yang terkait dengannya. Setiap ACL jaringan juga menyertakan aturan di mana nomor aturan adalah tanda bintang (*). Aturan ini memastikan bahwa jika paket tidak cocok dengan aturan bernomor lainnya, itu ditolak.

Anda dapat memodifikasi ACL jaringan default dengan menambahkan aturan atau menghapus aturan bernomor default. Anda tidak dapat menghapus aturan di mana nomor aturan adalah tanda bintang.

Aturan masuk default

Tabel berikut menunjukkan aturan inbound default untuk ACL jaringan default. Aturan untuk IPv6 ditambahkan hanya jika Anda membuat VPC dengan blok IPv6 CIDR terkait atau mengaitkan blok IPv6 CIDR dengan VPC. Namun, jika Anda telah mengubah aturan masuk dari ACL jaringan default, kami tidak menambahkan aturan yang mengizinkan semua lalu lintas IPv6 masuk saat Anda mengaitkan blok IPv6 dengan VPC.

Aturan # Tipe Protokol Rentang port Sumber Allow/Deny

100

Semua lalu lintas IPv4

Semua

Semua

0.0.0. 0/0

IZINKAN

101

Semua lalu lintas IPv6

Semua

Semua

::/0

IZINKAN

*

Semua Lalu lintas

Semua

Semua

0.0.0. 0/0

DENY

*

Semua lalu lintas IPv6

Semua

Semua

::/0

TOLAK

Aturan keluar default

Tabel berikut menunjukkan aturan keluar default untuk ACL jaringan default. Aturan untuk IPv6 ditambahkan hanya jika Anda membuat VPC dengan blok IPv6 CIDR terkait atau mengaitkan blok IPv6 CIDR dengan VPC. Namun, jika Anda telah mengubah aturan keluar dari ACL jaringan default, kami tidak menambahkan aturan yang mengizinkan semua lalu lintas IPv6 keluar saat Anda mengaitkan blok IPv6 dengan VPC.

Aturan # Tipe Protokol Rentang Port Tujuan Allow/Deny

100

Semua Lalu lintas

Semua

Semua

0.0.0. 0/0

IZINKAN

101

Semua lalu lintas IPv6

Semua

Semua

::/0

IZINKAN

*

Semua Lalu lintas

Semua

Semua

0.0.0. 0/0

DENY

*

Semua lalu lintas IPv6

Semua

Semua

::/0

TOLAK