针对服务器实例安全组(Security Groups)的配置

文章目录

  • [出入栈规则(Onbound / Inbound rules)](#出入栈规则(Onbound / Inbound rules))
    • [1. 后端](#1. 后端)
    • [2. 数据库](#2. 数据库)
    • [3. 网站](#3. 网站)

出入栈规则(Onbound / Inbound rules)

1. 后端

  • 访问后端接口部分-HTTP/HTTPS,不能够限定IP;但是针对其他远程登录部分-SSH等,可以仅限定为特定公有IP段;
  • 放到到数据库的部分(Database-IP:PORT),在生产环境中是唯后端的(二者彼此单线通道),测试环境中可能还需要远程登录部分-SSH。

2. 数据库

  • 核心就是与后端实例进行单通道数据往来,后端来请求实例特定端口的数据库,同时基于处理后将数据通过HTTP/HTTPS部分反馈至后台实例。

3. 网站

  • 当前此实例的核心就是出入站皆可实现(目的就是可以访问和跳转),但随着业务的完善,部分业务逻辑拥有后,也不可轻易无限制。
相关推荐
s_daqing11 分钟前
ubuntu(arm)使用nginx安装静态服务器
服务器·nginx·ubuntu
FJW02081417 分钟前
【Linux】SElinux的管理及优化
linux·运维·服务器
a程序小傲21 分钟前
中国邮政Java面试被问:Netty的FastThreadLocal优化原理
java·服务器·开发语言·面试·职场和发展·github·哈希算法
坐怀不乱杯魂22 分钟前
Linux - 进程控制
linux·运维·服务器
重生之绝世牛码42 分钟前
Linux软件安装 —— zookeeper集群安装
大数据·linux·运维·服务器·zookeeper·软件安装
额1291 小时前
磁盘物理卷、卷组、逻辑卷管理
linux·运维·服务器
是娇娇公主~1 小时前
C++集群聊天服务器(3)—— 项目数据库以及表的设计
服务器·数据库·c++
重生之绝世牛码1 小时前
Linux软件安装 —— kafka集群安装(SASL密码验证)
大数据·linux·运维·服务器·分布式·kafka·软件安装
Volunteer Technology1 小时前
Nginx部署静态项目
运维·服务器·nginx