针对服务器实例安全组(Security Groups)的配置

文章目录

  • [出入栈规则(Onbound / Inbound rules)](#出入栈规则(Onbound / Inbound rules))
    • [1. 后端](#1. 后端)
    • [2. 数据库](#2. 数据库)
    • [3. 网站](#3. 网站)

出入栈规则(Onbound / Inbound rules)

1. 后端

  • 访问后端接口部分-HTTP/HTTPS,不能够限定IP;但是针对其他远程登录部分-SSH等,可以仅限定为特定公有IP段;
  • 放到到数据库的部分(Database-IP:PORT),在生产环境中是唯后端的(二者彼此单线通道),测试环境中可能还需要远程登录部分-SSH。

2. 数据库

  • 核心就是与后端实例进行单通道数据往来,后端来请求实例特定端口的数据库,同时基于处理后将数据通过HTTP/HTTPS部分反馈至后台实例。

3. 网站

  • 当前此实例的核心就是出入站皆可实现(目的就是可以访问和跳转),但随着业务的完善,部分业务逻辑拥有后,也不可轻易无限制。
相关推荐
j_xxx404_2 小时前
Linux:静态链接与动态链接深度解析
linux·运维·服务器·c++·人工智能
墨风如雪3 小时前
别被“高价建站”劝退了!我跑了多年的 WordPress 架构,一年只花 $25.7
服务器
云飞云共享云桌面4 小时前
东莞智能装备工厂数字化实践—研发部门10名SolidWorks设计共享一台云主机流畅设计
服务器·自动化·汽车·负载均衡·制造
专注API从业者4 小时前
Open Claw 京东商品监控选品实战:一键抓取、实时监控、高效选品
java·服务器·数据库
xingyuzhisuan4 小时前
稳定性考验:连续跑7天,哪家云主机不重启、不掉线?
服务器·人工智能·gpu算力
jsons14 小时前
给每台虚拟机设置独立控制台密码
linux·运维·服务器
云栖梦泽5 小时前
Linux内核与驱动:14.SPI子系统
linux·运维·服务器·c++
yipiantian6 小时前
在Claude项目中实现跨目录访问Skills
linux·运维·服务器
cen__y6 小时前
Linux07(信号01)
linux·运维·服务器·c语言·开发语言
Lentou7 小时前
日志轮询策略
linux·服务器·网络