Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengaitkan grup keamanan dengan beberapa VPCs
Jika Anda memiliki beban kerja yang berjalan di beberapa VPCs yang berbagi persyaratan keamanan jaringan, Anda dapat menggunakan fitur VPC Asosiasi Grup Keamanan untuk mengaitkan grup keamanan dengan beberapa VPCs di Wilayah yang sama. Ini memungkinkan Anda untuk mengelola dan memelihara grup keamanan di satu tempat untuk beberapa VPCs di akun Anda.
Diagram di atas menunjukkan AWS akun A dengan dua VPCs di dalamnya. Masing-masing VPCs memiliki beban kerja yang berjalan di subnet pribadi. Dalam hal ini, beban kerja dalam subnet VPC A dan B berbagi persyaratan lalu lintas jaringan yang sama, sehingga Akun A dapat menggunakan fitur VPC asosiasi Grup Keamanan untuk mengaitkan grup keamanan di VPC A dengan VPC B. Setiap pembaruan yang dilakukan ke grup keamanan terkait secara otomatis diterapkan ke lalu lintas ke beban kerja di subnet B. VPC
Persyaratan fitur VPC Asosiasi Grup Keamanan
-
Anda harus memiliki VPC atau memiliki salah satu VPC subnet yang dibagikan dengan Anda untuk mengaitkan grup keamanan dengan. VPC
-
Grup keamanan VPC dan keamanan harus berada di AWS Wilayah yang sama.
-
Anda hanya dapat menggunakan fitur ini dengan grup keamanan non-default.
-
Anda tidak dapat menggunakan fitur ini dengan grup keamanan yang dibuat secara defaultVPC. Anda hanya dapat menggunakan fitur ini dengan grup keamanan yang terkait dengan non-defaultVPCs.
-
Baik pemilik grup keamanan dan VPC pemilik dapat melihat VPC asosiasi grup keamanan.
Layanan yang mendukung fitur ini
-
Amazon API Gateway (RESTAPIshanya)
-
AWS Auto Scaling
-
AWS CloudFormation
-
Amazon EC2
-
Amazon EFS
-
Amazon EKS
-
Amazon FSx
AWS PrivateLink
-
Amazon Route 53
Penyeimbang Beban Elastis
Penyeimbang Beban Aplikasi
Penyeimbang Beban Jaringan
Mengaitkan grup keamanan dengan grup lain VPC
Bagian ini menjelaskan cara menggunakan AWS Management Console dan AWS CLI untuk mengaitkan grup keamanan denganVPCs.
VPCItu sekarang terkait dengan grup keamanan.
Setelah Anda mengaitkannya VPC dengan grup keamanan, Anda dapat, misalnya, meluncurkan instance ke dalam VPC dan memilih grup keamanan baru ini atau mereferensikan grup keamanan ini dalam aturan grup keamanan yang ada.
Putuskan hubungan kelompok keamanan dari yang lain VPC
Bagian ini menjelaskan cara menggunakan AWS Management Console dan AWS CLI untuk memisahkan grup keamanan dariVPCs. Anda mungkin ingin melakukan ini jika tujuan Anda adalah menghapus grup keamanan. Grup keamanan tidak dapat dihapus jika mereka terkait. Anda hanya dapat diasosiasikan grup keamanan jika tidak ada antarmuka jaringan di grup keamanan VPC yang terkait.
Sekarang VPC dipisahkan dengan kelompok keamanan.