当我为一个实例分配多个安全组时会发生什么?如果任何一个安全组都允许,则在允许流量的意义上说是允许的。还是在每个安全组都必须允许流量传入的意义上讲,这是限制性的?
例如,假设我有一类实例,这些实例只会与同一帐户中的其他实例对话。我还有一类实例,这些实例将仅通过HTTP(端口80)接受流量。
是否可以通过创建和应用两个安全组来限制仅通过HTTP来访问内部实例:
- 一个“内部”安全组。允许所有端口(所有TCP / UDP,ICMP)上来自该安全组其他成员的所有流量进入所有端口。
- 创建一个“ http”安全组。允许任何来源通过TCP的所有流量进入端口80。
还是我被迫创建一个单独的安全组,该安全组允许来自端口80的通信,而端口80本身就是源?