Answers:
因此,您正在AWS上建立一些集群,并且需要节点之间的SSH访问,对吗?您有2个选择:
天真的做法是将每个实例IP添加到“安全组入站”列表中-但这意味着您每次在群集中添加新实例时都需要更新SG。(如果有的话)。不要这样做,我只是为了完整性而提到它。
使用安全组ID本身作为流量源要好得多。
了解SG不仅是入站筛选器,而且还标记所有出站流量,这一点很重要-然后您可以在相同或其他安全组中引用原始SG ID。
查看您的VPC 中的默认安全组。您很可能会看到以下内容:
请注意,该规则指的是安全组ID 本身。
使用此规则,源自该安全组成员的任何主机的所有内容都将被该组中的所有其他成员/实例接受。
在您的情况下,您可能希望将其限制为SSH,ICMP(如果需要ping
工作)或所需的任何其他端口。
还要检查“ 出站”选项卡,并确保它具有“ 所有流量到” 的条目0.0.0.0/0
(除非您有特定的安全需求),否则实例将无法启动任何出站连接。默认情况下它应该在那里。
希望有帮助:)
在安全组的配置中,要用于允许实例之间进行SSH: