Amazon web services Can';除非允许所有入站流量,否则无法从我的EC2实例连接

Amazon web services Can';除非允许所有入站流量,否则无法从我的EC2实例连接,amazon-web-services,amazon-ec2,Amazon Web Services,Amazon Ec2,我的linux EC2实例存在一个问题,即无法执行任何出站操作(ping、curl、yum update、wget、traceroute等)除非我的VPC ACL入站规则集中有一个允许所有流量的规则 我的安全组和VPC都有出站规则,允许所有流量访问所有内容 附加到实例的安全组入站列表如下所示: VPC入站列表如下所示(规则200就是我所说的): 如果我删除了允许所有流量的入站规则(规则200),那么我不能做任何出站操作 我会错过什么吗?谢谢 ACL规则是无状态的,这意味着它们在评估入站连接时

我的linux EC2实例存在一个问题,即无法执行任何出站操作(ping、curl、yum update、wget、traceroute等)除非我的VPC ACL入站规则集中有一个允许所有流量的规则

我的安全组和VPC都有出站规则,允许所有流量访问所有内容

附加到实例的安全组入站列表如下所示:

VPC入站列表如下所示(规则200就是我所说的):

如果我删除了允许所有流量的入站规则(规则200),那么我不能做任何出站操作


我会错过什么吗?谢谢

ACL规则是无状态的,这意味着它们在评估入站连接时不会跟踪出站连接。因此,如果您建立到服务器的出站连接,ACL规则将阻止该服务器的响应,除非您在ACL中明确允许来自该服务器的入站连接


这是大多数人只使用安全组(有状态)而不使用ACL规则的主要原因之一。查看您的网络ACL规则,您的安全组规则中没有未涵盖的内容,因此为什么要使用ACL?

ACL规则是无状态的,这意味着在评估入站连接时,它们不会跟踪出站连接。因此,如果您建立到服务器的出站连接,ACL规则将阻止该服务器的响应,除非您在ACL中明确允许来自该服务器的入站连接


这是大多数人只使用安全组(有状态)而不使用ACL规则的主要原因之一。查看您的网络ACL规则,您的安全组规则中没有未涵盖的内容,因此为什么要使用ACL?

感谢您的小教程,我非常感谢。一点智慧可以走很长的路。再次感谢!谢谢你的迷你教程,我很感激。一点智慧可以走很长的路。再次感谢!