允许来自 Verified Access 端点的流量 - AWS Verified Access

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

允许来自 Verified Access 端点的流量

您可以为应用程序配置安全组,以便它们允许来自您的 Verified Access 端点的流量。为此,您可以添加一条入站规则,将端点的安全组指定为源。我们建议您删除所有其他入站规则,以便您的应用程序仅接收来自您的 Verified Access 端点的流量。

我们建议您保留现有的出站规则。

更新应用程序的安全组规则
  1. 打开 Amazon VPC 控制台,网址为https://console.aws.amazon.com/vpc/

  2. 在导航窗格中,选择 Verified Access 端点

  3. 选择已验证访问终端节点,在详细信息选项卡IDs上找到安全组,然后复制终端节点的安全组的 ID。

  4. 在导航窗格中,选择 Security Groups(安全组)。

  5. 选中与目标关联的安全组的复选框,然后选择操作编辑入站规则

  6. 要添加允许来自您的 Verified Access 端点的流量的安全组规则,请执行以下操作:

    1. 选择 添加规则

    2. 对于类型,选择所有流量或要允许的特定流量。

    3. 对于,选择自定义,然后粘帖端点的安全组的 ID。

  7. (可选)如需要求流量仅来自您的 Verified Access 端点,请删除所有其他入站安全组规则。

  8. 选择保存规则