1
3
您可以从RDS安全组中删除SSH和All,因为它们永远不会被使用。 RDS sec组应指定需要连接的EC2 sec组。这意味着您还应该删除可公开访问的引用。 ELB是否可以从Internet访问?如果是这样的话,您就可以开始了,除非您应该从ELB中删除SSH规则,因为它永远不会被使用(您不能SSH到ELB,ELBs不能负载平衡SSH连接)。
埃尔布
无线电数据系统
最后,对于ELBs,您可以在ELB处终止SSL连接,然后通过端口80将连接转发到EC2后端实例。这使您能够在一个位置(ELB)管理SSL证书。您不应该在需要极其严格的法规遵从性的情况下执行此操作,因为这会在ELB->EC2之间的加密中留下空白。但你真的不需要担心这个问题,除非你正在处理PCI或HIPAA合规性。 那么您的EC2 sec组将如下所示: EC2型
|
suman j · AWS API网关应防止使用TLS v1 7 年前 |
User314159 · AWS安全组出口上的协议1意味着什么? 7 年前 |
user2390363 · RDS安全组-默认仅工作 11 年前 |