针对服务器实例安全组(Security Groups)的配置

文章目录

  • [出入栈规则(Onbound / Inbound rules)](#出入栈规则(Onbound / Inbound rules))
    • [1. 后端](#1. 后端)
    • [2. 数据库](#2. 数据库)
    • [3. 网站](#3. 网站)

出入栈规则(Onbound / Inbound rules)

1. 后端

  • 访问后端接口部分-HTTP/HTTPS,不能够限定IP;但是针对其他远程登录部分-SSH等,可以仅限定为特定公有IP段;
  • 放到到数据库的部分(Database-IP:PORT),在生产环境中是唯后端的(二者彼此单线通道),测试环境中可能还需要远程登录部分-SSH。

2. 数据库

  • 核心就是与后端实例进行单通道数据往来,后端来请求实例特定端口的数据库,同时基于处理后将数据通过HTTP/HTTPS部分反馈至后台实例。

3. 网站

  • 当前此实例的核心就是出入站皆可实现(目的就是可以访问和跳转),但随着业务的完善,部分业务逻辑拥有后,也不可轻易无限制。
相关推荐
序属秋秋秋30 分钟前
《Linux系统编程之入门基础》【Linux基础 理论+命令】(上)
linux·运维·服务器·ubuntu·centos·命令模式
ximy13353 小时前
AI服务器工作之服务器的种类分类
运维·服务器
恒创科技HK4 小时前
香港服务器CPU中E5和Gold的区别
运维·服务器
黄沐阳4 小时前
stp,rstp,mstp的区别
服务器·网络·php
清静诗意5 小时前
在 Ubuntu 上安装 MinIO 并使用 Python 封装类操作对象存储
服务器·minio
Wang's Blog6 小时前
Linux小课堂: 文件操作警惕高危删除命令与深入文件链接机制
linux·运维·服务器
Paper_Love8 小时前
Linux-查看硬件接口软件占用
linux·运维·服务器
wydaicls8 小时前
Linux 系统下 ZONE 区域的划分
linux·运维·服务器
螺旋小蜗8 小时前
Linux Cgroup与Device Whitelist详解
linux·运维·服务器·cgroup
染指11108 小时前
36.渗透-端口
linux·运维·服务器