AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 74636
Accepted
jberryman
jberryman
Asked: 2009-10-15 17:55:27 +0800 CST2009-10-15 17:55:27 +0800 CST 2009-10-15 17:55:27 +0800 CST

是否可以从 EC2 中运行的任何实例访问 Amazon EC2 私有 IP?

  • 772

在这里搜索以前的问题后,普遍的共识似乎是,如果我拥有的实例被分配了一个私有 IP 10.208.34.55,那么只有我拥有的其他实例才能在该地址访问它。看:

如何加密两个 Amazon EC2 实例之间的流量?

那是对的吗?因此,我可以将我的所有实例视为在 LAN 上,并验证和信任来自 10.XXX.XXX.XXX 的任何机器,因为我确定我拥有它?

我只是想确定一下。我发现亚马逊似乎更感兴趣的是对 The Cloud 及其 3 个字符的缩写充满诗意,而不是实际提供清晰的技术文档。

networking
  • 3 3 个回答
  • 10654 Views

3 个回答

  • Voted
  1. Best Answer
    Dominic Cleal
    2009-10-16T00:21:40+08:002009-10-16T00:21:40+08:00

    Amazon EC2 提供您的实例所属的安全组,然后这允许您向您账户上的其他主机组或其他外部主机授予权限。请参阅 [用户指南][1] -> 概念 -> 网络安全了解一些概述。

    通常在“默认”安全组中,您对组中的其他成员(即所有其他默认主机)具有完全访问权限,并且没有外部入站访问权限。EC2 内位于其他账户或您的账户但不在“默认组”中的其他主机将无法访问您的实例。

    您可以为安全组添加规​​则以授予对其他安全组的访问权限,或添加规则以授予对 IP 地址/范围的访问权限。

    更直接地回答您的问题:只要您的安全组规则只允许来自同一组的访问,那么您的实例应该被防火墙阻止任何其他客户访问,即使它们共享相同的 IP 空间。

    [1]:http ://docs.amazonwebservices.com/AWSEC2/latest/UserGuide/ EC2 用户指南

    • 12
  2. Roi
    2009-10-30T08:09:43+08:002009-10-30T08:09:43+08:00

    Gareth - 我假设两组都打开了 SSH 端口,因此从一个帐户到另一个帐户的成功 SSH 并不表明您的结论。这个想法很简单 - 在一个安全组内 - 所有端口都是开放的 - 外部访问 - 根据您的定义 - 就此而言,亚马逊中的另一个组与外部访问相同。

    • 1
  3. gareth_bowles
    2009-10-15T20:45:30+08:002009-10-15T20:45:30+08:00

    答案是响亮的“否”——我有多个 EC2 账户,只是尝试从账户 B 上的另一个实例登录账户 A 上的一个实例。我能够毫无问题地从 B SSH 到 A(除了需要 SSH帐户 A) 的密钥。

    您应该假设 10.0.0.0/8 上的任何人都可以访问您的实例,而不管他们使用的是什么 EC2 帐户。

    • -1

相关问题

  • 谁能指出我的 802.11n 范围扩展器?

  • 我怎样才能得到一个网站的IP地址?

  • 在一个 LAN 中使用两台 DHCP 服务器

  • 如何在 Linux 下监控每个进程的网络 I/O 使用情况?

  • 为本地网络中的名称解析添加自定义 dns 条目

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve