View a markdown version of this page

ACL jaringan default untuk VPC - Amazon Virtual Private Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

ACL jaringan default untuk VPC

Virtual Private Cloud (VPC) Anda secara otomatis dilengkapi dengan ACL jaringan default. ACL jaringan default dikonfigurasi untuk memungkinkan semua lalu lintas mengalir masuk dan keluar dari subnet yang terkait dengannya. Setiap jaringan ACL juga mencakup aturan di mana nomor aturan adalah tanda bintang (*). Aturan-aturan ini memastikan bahwa jika sebuah paket tidak cocok dengan aturan bernomor lainnya, itu ditolak.

Anda dapat memodifikasi ACL jaringan default dengan menambahkan aturan atau menghapus aturan bernomor default. Anda tidak dapat menghapus aturan di mana nomor aturan adalah tanda bintang.

Aturan masuk default

Tabel berikut menunjukkan aturan masuk default untuk ACL jaringan default. Aturan untuk IPv6 ditambahkan hanya jika Anda membuat VPC dengan blok CIDR IPv6 terkait atau mengaitkan blok CIDR IPv6 dengan VPC. Namun, jika Anda telah memodifikasi aturan masuk dari ACL jaringan default, kami tidak menambahkan aturan yang memungkinkan semua lalu lintas IPv6 masuk saat Anda mengaitkan blok IPv6 dengan VPC.

Aturan # Tipe Protokol Rentang port Sumber Allow/Deny

100

Semua lalu lintas IPv4

Semua

Semua

0.0.0. 0/0

IZINKAN

101

Semua lalu lintas IPv6

Semua

Semua

::/0

IZINKAN

*

Semua Lalu lintas

Semua

Semua

0.0.0. 0/0

DENY

*

Semua lalu lintas IPv6

Semua

Semua

::/0

TOLAK

Aturan keluar default

Tabel berikut menunjukkan aturan outbound default untuk ACL jaringan default. Aturan untuk IPv6 ditambahkan hanya jika Anda membuat VPC dengan blok CIDR IPv6 terkait atau mengaitkan blok CIDR IPv6 dengan VPC. Namun, jika Anda telah memodifikasi aturan keluar dari ACL jaringan default, kami tidak menambahkan aturan yang memungkinkan semua lalu lintas IPv6 keluar saat Anda mengaitkan blok IPv6 dengan VPC.

Aturan # Tipe Protokol Rentang Port Tujuan Allow/Deny

100

Semua Lalu lintas

Semua

Semua

0.0.0. 0/0

IZINKAN

101

Semua lalu lintas IPv6

Semua

Semua

::/0

IZINKAN

*

Semua Lalu lintas

Semua

Semua

0.0.0. 0/0

DENY

*

Semua lalu lintas IPv6

Semua

Semua

::/0

TOLAK