Amazon web services AWS安全组-IP组的端口组

Amazon web services AWS安全组-IP组的端口组,amazon-web-services,aws-security-group,Amazon Web Services,Aws Security Group,我想为一组不同的IP(例如111.111.111.111/32、222.222.222.222/32等)打开一组不在范围内的端口,比如5000、5100、5200、5300、5400等 从安全组界面看,我必须添加自定义入站规则,如: 5000-111.111.111/32 5000-222.222.222.222/32 5100-111.111.111/32 5100-222.222.222.222/32 等 有没有一种方法可以将这些分类?因此,要么: 50005100等-111.111.

我想为一组不同的IP(例如111.111.111.111/32、222.222.222.222/32等)打开一组不在范围内的端口,比如5000、5100、5200、5300、5400等

从安全组界面看,我必须添加自定义入站规则,如:

  • 5000-111.111.111/32
  • 5000-222.222.222.222/32
  • 5100-111.111.111/32
  • 5100-222.222.222.222/32
有没有一种方法可以将这些分类?因此,要么:

  • 50005100等-111.111.111/32
  • 5000-111.111.111/32222.222.222.222/32

如果不是,问题是我不能添加无限多的入站规则。那么解决方案是什么呢?

您可以通过为5000、5100等创建安全组来做到这一点,例如security-group-port-5000security-group-port-5100,并将相应的规则添加到该安全组中

 security-group-port-5000 - inbound rules 5000 - 111.111.111.111/32,222.222.222.222/32

 security-group-port- 5100 - inbound rules 5100 - 111.111.111.111/32,222.222.222.222/32
您也可以使用

此外,由于您可以添加有限的入站规则,因此我建议尽可能使用IPMASK

AWS还提供将一个安全组添加到另一个安全组的功能。阅读